在我的公司证书经常过期。每次证书到期时,我们都需要手动更新配置文件中的指纹,并在不同的环境中进行更新。有没有一种方法可以在更换证书时动态更新指纹?是否有可能在民主同盟军和依赖方之间建立信任关系?
目前,我们正在使用ADFS 2.0。我们很快将切换到ADFS 3.0。ADFS 3.0中是否解决了此问题?
谢谢。
用于Katana的WS-Federation中间件具有动态更新功能。这是WIF旧FAM/SAM管道的替代品,完全符合您的要求:
http://leastprivilege.com/2014/02/21/test-driving-the-ws-federation-authentication-middleware-for-katana/