Sharepoint 2013 由于证书验证问题,使用Identity server 3登录Sharepoint 2013失败

Sharepoint 2013 由于证书验证问题,使用Identity server 3登录Sharepoint 2013失败,sharepoint-2013,identityserver3,Sharepoint 2013,Identityserver3,我正在配置SharePoint 2013 web应用程序以使用identity server 3作为身份提供程序,配置已成功完成,并且identity server已作为受信任的身份令牌颁发者添加到SharePoint,我已使用identity server 3测试证书作为SharePoint的签名证书,但每次,重定向url显示发生错误,这是日志中的错误 操作失败,因为以下证书存在验证错误:使用者名称:CN=idsrv3测试颁发者名称:CN=DevRoot指纹:错误:PartialChain:无

我正在配置SharePoint 2013 web应用程序以使用identity server 3作为身份提供程序,配置已成功完成,并且identity server已作为受信任的身份令牌颁发者添加到SharePoint,我已使用identity server 3测试证书作为SharePoint的签名证书,但每次,重定向url显示发生错误,这是日志中的错误


操作失败,因为以下证书存在验证错误:使用者名称:CN=idsrv3测试颁发者名称:CN=DevRoot指纹:错误:PartialChain:无法将证书链构建到受信任的根颁发机构。RevocationStatusUnknown:吊销功能无法检查证书的吊销。OfflineRevocation:吊销功能无法检查吊销,因为吊销服务器处于脱机状态

SharePoint需要将整个证书链(一直到根)添加为
SPTrustedRootAuthority

在文章的“使用Windows PowerShell导入令牌签名证书”部分中:

必须对链中的每个令牌签名证书重复此步骤,直到到达根证书颁发机构


因此,您可以获取IdentityServer测试证书的根证书,该证书被调用或用于令牌签名。

SharePoint需要将整个证书链(一直到根)添加为
SPTrustedRootAuthority

在文章的“使用Windows PowerShell导入令牌签名证书”部分中:

必须对链中的每个令牌签名证书重复此步骤,直到到达根证书颁发机构


因此,您可以获取IdentityServer测试证书的根证书,该证书称为或用于令牌签名。

谢谢Scott,这对我帮助很大!谢谢斯科特,这真的帮了我很大的忙!