2016-07-28 78 views
0

当我们用SHA1加密替换SSL证书到SHA256时,我们有一个完美的CAS(4.0)。工作CAS,现在不能在用sha256替换SHA1证书后工作

我们将cert和新的CA链安装到cacerts文件中。主题(CN和全部)是相同的。

我去我的CAS保护的网站,我被正确地重定向到CAS,我可以登录,并且我被重定向到我的网站,但在那时我被重定向回到CAS,它认为我登录了。 ..和无尽的循环。

就像我说的,这是一个完美的CAS工作。以下是相关日志:

FINE: Attempting to retrieve ticket [TGT-2-d7Z3hwQdJl4jWt0ZW1xCewqjgcdxxaCvIWzIvxueYcPJTuKXmN-XX.XX.XX.XX] 
Jul 27, 2016 6:19:06 PM org.jasig.cas.ticket.registry.DefaultTicketRegistry getTicket 
FINE: Ticket [TGT-2-d7Z3hwQdJl4jWt0ZW1xCewqjgcdxxaCvIWzIvxueYcPJTuKXmN-XX.XX.XX.XX] found in registry. 
Jul 27, 2016 6:19:06 PM org.jasig.cas.web.flow.TerminateWebSessionListener sessionEnded 
FINE: Terminate web session pC0up4YeyUpNO_e_CD_6NyJxMSq752luD8i9d3b8pZO_wR6Q9g3-!325246342!1469661546014 in 2 seconds 

您可以看到它在注册表中查找票证,但随后终止会话。

根本没有错误或例外。

任何想法?

回答

0

仔细查看日志,我会看到服务票证已过期。事实证明,从SHA-1到SHA256的冲击使网络从6秒13秒跳闸,并且服务票据的TTL过期。