Произошла ошибка при использовании конфигурации SSL для конечной точки 0.0.0.0:443

На основании информации, полученной от сетевой команды. Я решил, что проблема, скорее всего, лежит на серверах приложений в глобальной сети.

  1. После замены сертификата я выполнил команду PowerShell Set-AdfsSslCertificate –Thumbprint XXXX (эта команда устанавливает отпечаток нового сертификата)
  2. После выполнения вышеуказанной команды выполните команду Get-AdfsSslCertificate. Эта команда подтверждает, что установлен правильный отпечаток сертификата.
  3. Единственная другая задача, которая может потребоваться выполнить, - это установить разрешения для учетной записи службы. Из моего исследования это выглядит хорошо.
  4. почему вызывается ошибка ниже ссылки 0.0.0.0:443?

Сервер и версия Windows Server 2012 R2 ADFS 3.0

Проблема: после замены сертификата и выполнения необходимых действий система QA не функционирует. Ошибки генерируются в журналах.

Журналы сервера приложений: при использовании конфигурации SSL для конечной точки 0.0.0.0:443 произошла ошибка. Код состояния ошибки содержится в возвращаемых данных. Код ошибки 15021

Журналы прокси-сервера веб-приложения: служба прокси-сервера веб-приложения не запускается

Служба прокси веб-приложения: служба прервана со следующей ошибкой: Не удалось установить соединение с сервером. Код ошибки 7023

3 ответа

Сначала запустите CMD от имени администратора

netsh http show sslcert

Ищите сертификаты, которые мертвы или приведенный ниже пример. Избавьтесь от них, используя:

netsh http delete sslcert ipport = 0.0.0.0: 443

тогда тебе должно быть хорошо.

  1. Перейдите на привязки вашего веб-сайта IIS, проверьте, выбран ли действительный сертификат для 443 порт.
  2. Если у вас уже есть, проверьте действительность этого сертификата, если он уже исчерпан. Попробуйте изменить сертификат, чтобы увидеть, не поврежден ли он.

Выполните следующую команду в командной строке с повышенными привилегиями и проверьте конфигурацию на стороне AD FS.

netsh http sh sslcert

Вы увидите несколько конечных точек и сертификаты, связанные с каждым. AD FS использует привязки на основе имен, поэтому по умолчанию не будет создавать их для 0.0.0.0:443 . Если у вас нет IIS или вы не выполняли свои собственные привязки для http.sys, они бы там не появлялись.

Я ожидаю, что у вас есть старый сертификат, на который ссылается 0.0.0.0:443 . Это предположение, основанное на доступных данных.

Вам следует выполнить трассировку сети и посмотреть при запуске службы WAP, успешно ли установлен сеанс TLS для AD FS.

Другие вопросы по тегам