Сервер, отклоняющий сертификаты Biztalk X.509 - PullRequest
0 голосов
/ 30 декабря 2008

Срок действия нашего ssl-сертификата недавно истек, поэтому ЦС выдал нам новый. К сожалению, когда biztalk использует этот сертификат для доступа к серверу, сервер отклоняет его, давая нам ошибку 403.17 (истек или еще не действителен)

Итак, я проверил даты сертификата, и, кажется, все в порядке. Но чтобы действительно проверить, работает ли сертификат, мы загрузили его в IE7 и попытались получить доступ к серверу. Это работает.

Biztalk просматривает жестко запрограммированное место для сертификата, но мы уже заменили этот файл новым.

Есть идеи, почему, когда Biztalk пытается получить доступ к серверу, он отклоняется?

Ответы [ 2 ]

0 голосов
/ 08 января 2009

Мы нашли решение. Проблема была в доступе к сертификату и закрытому ключу. При замене сертификата его недостаточно для его установки. Зачем? Потому что он будет установлен только под текущим пользователем.

Biztalk запускается как пользователь: BizTalkSVC, и эта учетная запись не имеет разрешения на доступ к сертификату.

Как только ему было дано разрешение, он бежал как заклинание!

0 голосов
/ 30 декабря 2008

Может быть, Biztalk кешировал ваш сертификат?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...