当Dynamics CRM On Promise 使用自建 CA(而非公共信任的 CA 如 DigiCert)时,集成中获取组织服务遇到证书问题处理:
当Dynamics CRM On Promise 使用自建 CA(而非公共信任的 CA 如 DigiCert)时,集成中获取组织服务遇到证书问题处理:
- 信任问题:
- 客户端默认不信任自建 CA
- 需要手动安装 CA 根证书到"受信任的根证书颁发机构"证书链接
- 常见错误场景:
- 未安装 CA 根证书 → 证书信任链断裂
- 证书域名不匹配 →
ERR_CERT_COMMON_NAME_INVALID
- 私钥丢失 → 无法解密数据
- 排查解决方案:
- 自建 CA 根证书是否安装到 受信任的根证书颁发机构(Local Computer\Trusted Root CAs)
- 服务器证书是否包含完整证书链
- 代码中是否强制使用 TLS 1.2