为实施了IFD的Dynamics 365更换自签名的SSL证书以符合Chrome的要求
关注本人微信和易信公众号: 微软动态CRM专家罗勇 ,回复259或者20170704可方便获取本文,同时可以在第一间得到我发布的最新的博文信息,follow me!我的网站是 www.luoyong.me 。
从某个时间开始,用Chrome浏览器访问我自己做了IFD的Dynamics 365环境出现如此问题,地址栏的SSL证书标记为不安全,展示内容是警告标记,大字体显示你的连接不是私密链接。
当然,点击高级链接以后,再点击 继续前往demo.luoyong.me (不安全) 是可以继续访问。
我这个Chrome的版本是 版本 59.0.3071.115(正式版本) (64 位),如果你使用较低版本的Chrome是没有这个问题的,当然使用IE浏览器或者Microsoft Edge浏览器也没有问题。
BUT,做了IFD登录的Dynamics 365登录需要跳转好几次,每次都要这么繁琐操作下,多少有些不能忍。点击SSL证书错误下的 了解详情,出来的网址是Google的:https://support.google.com/chrome/?p=ui_security_indicator ,祖国大陆不能访问,你懂得。我找到了另外一篇文章: Google Chrome SSL Certificate Errors and Troubleshoot Guide 。
说是你的站点连接如果是128位加密或者是用SHA-1加密那么就会被提示是不安全的连接,SO,我们来更换证书符合要求,Follow Me。
先截图显示我这个有问题的证书信息如下:
然后我使用管理员身份打开PowerShell,先使用命令 $PSVersionTable.PSVersion 查看版本,Major版本应该要求大于等于5。若版本太低,请升级PowerShell。
然后生成一个新证书,命令是:New-SelfSignedCertificate -DnsName "*.luoyong.me" -Provider "Microsoft Enhanced Cryptographic Provider v1.0" -KeyAlgorithm RSA -KeyLength 2048 -CertStoreLocation "cert:\LocalMachine\My"
命令执行后,输入命令mmc打开证书控制台可以看到新建的证书如下,然后右击该证书,将该证书导出来,注意导出证书的时候需要导出私钥,再导入到服务器上的 个人>证书位置。
导入以后记得要对把这个证书的相关读取权限授予给相关账号,主要是运行CRM网站应用程序池的账号。
还需要将证书导出,注意这次证书不要导出私钥,然后导入到服务器的 受信任的根证书颁发机构。
现在我就可以更改IIS站点和AD FS使用的证书了,我先更改IIS使用的证书,打开IIS,选择Microsoft Dynamics CRM站点,更换其SSL证书为新生成的证书。然后建议重启IIS。
然后我们打开 AD FS管理器,导航到 服务>证书,点击右边的 设置服务通信证书 连接,更换为新生成的证书。
然后利用类似的方法更新添加令牌签名证书和添加令牌解密证书,在执行这个操作之前先用PowerShell执行命令 Set-ADFSProperties -AutoCertificateRollover $false 。
更换完毕后需要将新证书设置为主证书,我这里还删除了以前的证书,估计这个步骤可以不做。
最好更新下CRM相关的两个信赖方信任,确保不会报错。
还需要使用管理员身份使用PowerShell执行先命令
dir cert:\LocalMachine\My
查看到自己新创建证书的Thumbprint ,然后执行如下命令,执行完毕后重启AD FS服务。
Set-AdfsSslCertificate -Thumbprint 54EBD408A83FD25573D2C5744F32C120575FF288
还需要打开Dynamics 365部署管理器,配置基于声明的身份验证,第二步选择证书的时候选择新导入的证书。全部动作完成后最好重启下IIS。
看看效果,在 59.0.3071.115(正式版本) (64 位)的Chrome效果如下,没有证书错误了:
为实施了IFD的Dynamics 365更换自签名的SSL证书以符合Chrome的要求的更多相关文章
- 为做了面向互联网部署(IFD)的Dynamics 365定制登录账号格式
我是微软Dynamics 365 & Power Platform方面的工程师罗勇,也是2015年7月到2018年6月连续三年Dynamics CRM/Business Solutions方面 ...
- Dynamics 365 Customer Engagement安装FAQ
微软动态CRM专家罗勇 ,回复310或者20190308可方便获取本文,同时可以在第一间得到我发布的最新博文信息,follow me!我的网站是 www.luoyong.me . 本文参考了包括但不限 ...
- Dynamics 365中自定义工作流活动获取的上下文分析及注意事项
关注本人微信和易信公众号: 微软动态CRM专家罗勇 ,回复244或者20170306可方便获取本文,同时可以在第一间得到我发布的最新的博文信息,follow me!我的网站是 www.luoyong. ...
- 如何解决Dynamics 365的错误:用户身份验证无效,MSIS0006
关注本人微信和易信公众号: 微软动态CRM专家罗勇 ,回复246或者20170312可方便获取本文,同时可以在第一间得到我发布的最新的博文信息,follow me!我的网站是 www.luoyong. ...
- 一种提升连接Dynamics 365性能的方法
关注本人微信和易信公众号: 微软动态CRM专家罗勇 ,回复256或者20170512可方便获取本文,同时可以在第一间得到我发布的最新的博文信息,follow me!我的网站是 www.luoyong. ...
- Dynamics 365 Customer Engagement V9 活动源功能报错的解决方法
微软动态CRM专家罗勇 ,回复300或者20190120可方便获取本文,同时可以在第一间得到我发布的最新博文信息,follow me!我的网站是 www.luoyong.me . 安装好Dynamic ...
- Dynamics 365新引入了多选选项集类型字段
本人微信和易信公众号:微软动态CRM专家罗勇 ,回复276或者20180630可方便获取本文,同时可以在第一间得到我发布的最新的博文信息,follow me!我的网站是 www.luoyong.me ...
- Dynamics 365中的应用程序介绍
本人微信和易信公众号:微软动态CRM专家罗勇 ,回复275或者20180630可方便获取本文,同时可以在第一间得到我发布的最新的博文信息,follow me!我的网站是 www.luoyong.me ...
- Dynamics 365 App for Outlook 与 Dynamics 365 for Outlook(已被弃用)
在最新的版本中Dynamics 365 for Outlook(Outlook 客户端)已被弃用 随 Dynamics CRM 2016(版本 8.0)引入的 Dynamics 365 App for ...
随机推荐
- springboot thymeleaf和shiro标签整合
这里用的是 thymeleaf 2.x版本的 添加依赖 <dependency> <groupId>com.github.theborakompanioni</group ...
- netty基础--基本收发
使用maven构建一个基本的netty收发应用,作为其他应用的基础.客户端使用packet sender工具. 1 添加netty依赖 1 maven netty依赖 <dependency ...
- VR全景智慧城市——宣传再华丽,不如用户亲身参与
在当今社会上,VR和AI已经成为黑科技的代名词了.同样都是很热门的科技,但是它们的出场方式却差距不小.AI的出场方式是很有科技范,而VR的出场方式却是土豪气十足. 营销是什么,是通过制造爆点,用爆点实 ...
- 小小白的python之路------python基础01
1. 不说python是啥了,百度一堆.,还是说说我学了啥 我说的是python3.5,其他的自己看着办 这个是下载链接啊,自己玩 https://www.python.org/ 我下载完成,使用py ...
- poj3207
poj3207 题意 平面上,一个圆,圆的边上按顺时针放着n个点.现在要连m条边, 比如a,b,那么a到b可以从圆的内部连接,也可以从圆的外部连接. 给你的信息中,每个点最多只会连接的一条边.问能不能 ...
- ReactNative学习之css样式使用
前言: 前面学习了html,今天学习一下css的基本使用,看下html与css之间是如何结合来编写前端网页的. CSS 是什么? CSS 是 Cascading Style Sheets(级联样式表) ...
- 深入探索C++对象模型(五)
构造.解构.拷贝语意学(Semantics of Construction,Destruction, and Copy) 一般而言,class的data member应该被初始化,并且只在constr ...
- JavaScript设计模式_03_代理模式
代理模式是非常常见的模式,比如我们使用的VPN工具,明星的经纪人,都是代理模式的例子.但是,有人会疑问,明明可以直接访问对象,为什么中间还要加一个壳呢?这也就说到了代理模式的好处.在我看来,代理模式最 ...
- php注册登录源代码
php注册登录源代码 链接数据库<?php$conn=mysql_connect('localhost','root','');mysql_select_db('ht',$conn);mysql ...
- 链表插入和删除,判断链表是否为空,求链表长度算法的,链表排序算法演示——C语言描述
关于数据结构等的学习,以及学习算法的感想感悟,听了郝斌老师的数据结构课程,其中他也提到了学习数据结构的或者算法的一些个人见解,我觉的很好,对我的帮助也是很大,算法本就是令人头疼的问题,因为自己并没有学 ...