2012-09-03 2 views
0

나는 인증서 해지 목록이 ping 연합에서 어떻게 작동하는지 알고 싶습니다. 모든 연결에서 사용되는 인증서의 만료 시간을 읽은 곳에서 어떤 파일 어떤 cosist 연결에 대한 모든 정보와 해당 인증서,ping 연합 인증서 만료

답변

1

언제 인증서가 만료됩니다 감지에 대한 질문? 그렇다면 인증서 해지 목록 (CRL) 기능에 대한 세부 정보가 원하는 내용이 아닐 수 있습니다. CRL은 만료되기 전에 해지 된 인증서의 일련 번호를 나타내며 만료 된 인증서는 종종 CRL에서 자동으로 제거됩니다.

만료 될 인증서를 확인하려면 각 연결을 확인해야 할 수 있습니다. 다음은 SP 연결의 서명 인증서에 대해 이야기하고 있는지 확인하는 예입니다 (IDP 인 경우). http://documentation.pingidentity.com/display/PF66/Configuring+Digital+Signature+Settings

모든 인증서의 상태를 확인할 수있는 중앙 위치는 하나도 없습니다. 인증서가 만료되었고 오류가 발생했다고 생각되면 server.log 파일을 참조하십시오. 참조 : http://documentation.pingidentity.com/display/PF66/Managing+Log+Files

를 인증서가 만료 될 때 알림을 받고 싶은 경우, 인증서가 만료되기 전에 PingFederate 당신에게 일의 X # 이메일을 보내 가지고 런타임 알림을 활성화 할 수있는 모든 다른 실패하면 http://documentation.pingidentity.com/display/PF66/Configuring+Runtime+Notifications

을 - https://www.pingidentity.com/support/ 고객 지원부에 문의하십시오. 그들은 기꺼이 도와 드리겠습니다.

(참고 :! 내가 핑을 위해 일)

0

Expired certificates report Knowledgebase page

cd $PingFederate_Install_Directory>/pingfederate/server/default/data 
keytool -list -v -keystore ping-dsig.jks < /dev/null 

당신이 만료 날짜를 구문 분석 할 수 밖으로있는 모든 인증서의 덤프를 얻을 수 실행할 수 있음을 보여줍니다.