2011-03-15 7 views
7

मेरे पास एक डब्ल्यूसीएफ वेब सेवा है जो संदेश आधारित सुरक्षा का उपयोग करने के लिए सेटअप है। सेवा संदेश हासिल करने के लिए एक वाइल्डकार्ड प्रमाणपत्र उपयोग कर रहा है: * .domain.comडब्ल्यूसीएफ सेवा वाइल्डकार्ड प्रमाण का उपयोग करते हुए एक DNS पहचान त्रुटि

एसएसएल प्रमाणपत्र का नवीनीकरण करने के बाद, सेवा अब निम्न त्रुटि फेंकता है:

"पहचान जाँच बाहर जाने वाले संदेश के लिए असफल उम्मीद डीएनएस। रिमोट एंडपॉइंट की पहचान '* .domain.com' थी, लेकिन रिमोट एंडपॉइंट ने DNS दावा 'domain.com' प्रदान किया। ... "

मैं इसे कैसे ठीक करूं ताकि सेवा अभी भी * .domain.com के साथ प्रतिक्रिया दे। जैसा कि DNS दावा है?

दुर्भाग्यवश क्लाइंट कॉन्फ़िगरेशन अपडेट करना वास्तव में DNS पहचान प्रॉपर्टी के माध्यम से नए DNS दावे का उपयोग करने का विकल्प नहीं है।

धन्यवाद, मार्क

उत्तर

0

बाहर कर देता है इस मुद्दे को वाइल्ड कार्ड प्रमाणपत्र पर बिना सूची के साथ किया गया था। आदेश है कि डोमेन में सूचीबद्ध किया गया थे:

*.domain.com 
domain.com 

WCF मूल रूप से हमेशा बिना सूची का अंतिम आइटम को हल करने गया था। मैंने कुछ लेखों में ठोकर खाई जहां कार्यालय कम्युनिकेटर के पास एक समान समस्या थी। मुझे यकीन नहीं है कि यह एक डब्ल्यूसीएफ बग है या नहीं।

मेरा समाधान प्रमाणपत्र प्राधिकरण से SANS विशेषता के बिना मुझे वाइल्डकार्ड प्रमाण उत्पन्न करने के लिए कहा गया था।

+0

क्या किसी को पता है कि यह केवल स्पोरैडिक क्यों होता है? हम मल्टीपल सेवाओं के साथ कुछ सालों तक एक ही वाइल्ड कार्ड प्रमाण पत्र का उपयोग कर रहे हैं और हमने अभी इस मुद्दे को एक ग्राहक के साथ शुरू करना शुरू कर दिया है। – Dude0001

0

क्लाइंट के लिए डीएनएस सेटिंग का उपयोग प्रमाण पत्र प्रमाणीकरण को सत्यापित करने के लिए किया जाता है, ताकि आप क्लाइंट के डीएनएस को "service.domain.com" के बजाय बस "domain.com" पर सेट कर सकें।

संबंधित मुद्दे