Настройка поведения конечной точки ClientCredentials в WCF-пользовательском адаптере отправки

#certificate #client #biztalk #credentials #mmc

#сертификат #клиент #biztalk #учетные данные #mmc

Вопрос:

Я пытаюсь разобраться, как это должно быть настроено правильно. У меня есть два сертификата, сертификат клиента и сертификат службы. Я разместил их в MMC, в учетной записи службы для экземпляра хоста, который обрабатывает порт отправки. Таким образом, сертификат клиента помещается в личную папку, а сертификат службы — в папку «Доверенные люди».

Я пытался использовать несколько методов «Найти», чтобы найти эти сертификаты, такие как отпечаток пальца и серийный номер, но я всегда получаю исключение «Сертификат не найден» обратно.

Мои текущие настройки на адаптере. Сертификат клиента:

введите описание изображения здесь

Сервисный сертификат: введите описание изображения здесь

Мои настройки для аутентификации: введите описание изображения здесь

Настройки аутентификации по SSL-сертификату: введите описание изображения здесь

Каков правильный способ добавления сертификатов в разные хранилища, чтобы их можно было найти с помощью Biztalk? Я нашел документацию MSDN по этой теме, но на самом деле она не дает никаких ответов: https://learn.microsoft.com/en-us/dotnet/framework/configure-apps/file-schema/wcf/clientcertificate-of-clientcredentials-element

Ответ №1:

Для управления сертификатами вы должны войти в систему под учетной записью службы BizTalk. Запуск от имени обычно не работает.

В остальном инструкции должны быть правильными.