Beim Hochladen von aus dem IdP- Portal exportierten Metadaten können keine neuen Zertifikate importiert werden
3789
Created On 09/02/24 05:17 AM - Last Modified 01/03/25 16:11 PM
Symptom
- Nach der Erneuerung des Zertifikat werden die Metadaten ohne Fehler importiert.
- Allerdings wird auf dem Zertifikat das Datum falsch angezeigt (altes Datum).
- Beim Überprüfen der XML-Metadatendatei werden sowohl das alte als auch das neue Zertifikat angezeigt.
- % weniger Azure_Metadata.xml| egrep "X509Certificate|ds:X509Data|SecurityTokenServiceType|ApplicationServiceType|IDPSSODescriptor" MIIC8DCCAdigAwIBAg ... ALTES_ZERTIFIKAT ... BPOrmadG3184X MIIC8DCCAdigAwIBAg ... NEUES_ZERTIFIKAT ... CmJctdchNbK9M
- req_stats.log zeigt die hochgeladenen Metadaten.
- > weniger mp-log req_stats.log ******** Azure_Metadata.xml SAML_Test NEIN
Environment
- Panorama
- Azure-Identitätsanbieter
- SCM (Strata Cloud Manager)
Cause
Das alte Zertifikat wird nicht aus Azure entfernt.
Resolution
Gemäß den Fragen und Antworten von Microsoft wird die folgende Workaround angegeben.
- Löschen Sie das alte Zertifikat aus Azure.
- Laden Sie die neuen Metadaten herunter.
- Importieren Sie es in Panorama/Strata Cloud Manager.
- Arbeiten Sie mit einem Azure-Experten zusammen und eröffnen Sie einen Supportfall, wenn das Problem nach der Implementierung der oben beschriebenen Workaround weiterhin besteht.