0
当我们用SHA1加密替换SSL证书到SHA256时,我们有一个完美的CAS(4.0)。工作CAS,现在不能在用sha256替换SHA1证书后工作
我们将cert和新的CA链安装到cacerts文件中。主题(CN和全部)是相同的。
我去我的CAS保护的网站,我被正确地重定向到CAS,我可以登录,并且我被重定向到我的网站,但在那时我被重定向回到CAS,它认为我登录了。 ..和无尽的循环。
就像我说的,这是一个完美的CAS工作。以下是相关日志:
FINE: Attempting to retrieve ticket [TGT-2-d7Z3hwQdJl4jWt0ZW1xCewqjgcdxxaCvIWzIvxueYcPJTuKXmN-XX.XX.XX.XX]
Jul 27, 2016 6:19:06 PM org.jasig.cas.ticket.registry.DefaultTicketRegistry getTicket
FINE: Ticket [TGT-2-d7Z3hwQdJl4jWt0ZW1xCewqjgcdxxaCvIWzIvxueYcPJTuKXmN-XX.XX.XX.XX] found in registry.
Jul 27, 2016 6:19:06 PM org.jasig.cas.web.flow.TerminateWebSessionListener sessionEnded
FINE: Terminate web session pC0up4YeyUpNO_e_CD_6NyJxMSq752luD8i9d3b8pZO_wR6Q9g3-!325246342!1469661546014 in 2 seconds
您可以看到它在注册表中查找票证,但随后终止会话。
根本没有错误或例外。
任何想法?