Wygasł mój certyfikat, co mogę zrobić? 31/03/2026 12:13 Zaktualizowano Jeśli certyfikat ma wkrótce wygasnąć lub już wygasł, musisz utworzyć i wdrożyć nowy. Ten przewodnik dotyczy wersji ADONIS 16, ADOIT 17 oraz ADOGRC 13 i nowszych. Instrukcje dotyczące wcześniejszych wersji znajdziesz, klikając tutaj.Jakie kroki obejmuje odnowienie certyfikatu uwierzytelniającego?Certyfikat używany przez Twój Identity Provider (IdP) do podpisywania tokenów SAML musi być okresowo odnawiany, proces ten nazywa się rollover certyfikatu. Gdy to nastąpi, musisz upewnić się, że ADONIS jest zaktualizowany o nowy certyfikat, aby utrzymać zaufanie między ADONIS a Twoim IdP.Istnieją dwa scenariusze zarządzania rolloverem certyfikatu, w zależności od metody, której użyłeś początkowo do konfiguracji certyfikatu w ADONIS: odwołanie do adresu URL metadanych lub bezpośrednie przesłanie certyfikatu. Scenariusz 1: Odwołanie do adresu URL metadanychJeśli podczas konfiguracji odwołałeś się do adresu URL metadanych IdP, będziesz musiał ręcznie zaktualizować łącznik po rolloverze certyfikatu. Chociaż ADONIS może pobrać najnowsze metadane z URL, nie odświeża automatycznie konfiguracji regularnie. Dlatego po rolloverze certyfikatu musisz wykonać następujące kroki, aby odnowić certyfikat: Krok Opis Obraz 1 Zaloguj się do klienta webowego produktu BOC (ADONIS, ADOIT, ADOGRC). Upewnij się, że jesteś zalogowany jako administrator. Aby to zrobić, kliknij na trzy koła zębate, aby uzyskać odpowiedni widok. 2 Kliknij na Uwierzytelnianie w prawym dolnym rogu. 3 Najedź kursorem na łącznik SAML 1, kliknij ... Więcej (1), a następnie wybierz Konfiguruj IdP (2). 4 Z listy Źródło konfiguracji (1) wybierz URL (2). 5 Pole Adres URL metadanych (1) powinno być już wypełnione adresem URL metadanych z Twojego IdP. Jeśli nie, wpisz je i potwierdź klikając OK (2). 6 Zapisz zmiany, klikając Zapisz (1). Ten proces zapewnia, że ADONIS pobierze nowy certyfikat zawarty w metadanych. Scenariusz 2: Bezpośrednie przesłanie certyfikatuJeśli początkowo przesłałeś certyfikat bezpośrednio do ADONIS, będziesz musiał ręcznie przesłać nowy certyfikat za każdym razem, gdy IdP wykona rollover na nowy. Postępuj według poniższych kroków, aby zaktualizować certyfikat: Krok Opis Obraz 1 Zaloguj się do klienta webowego produktu BOC (ADONIS, ADOIT, ADOGRC). Upewnij się, że jesteś zalogowany jako administrator. Aby to zrobić, kliknij na trzy koła zębate, aby uzyskać odpowiedni widok. 2 Kliknij na Uwierzytelnianie w prawym dolnym rogu. 3 Najedź kursorem na łącznik SAML, kliknij ... Więcej (1), a następnie wybierz Edytuj (2). 4 Na stronie Właściwości (1) konfiguracji łącznika, w sekcji pliku klucza publicznego IDP kliknij Przeglądaj (2), aby przesłać nowy certyfikat podpisujący token od IdP. Potwierdź zmiany, klikając OK (3). 5 Zapisz zmiany, klikając Zapisz (1). Przesyłając nowy certyfikat, zapewniasz, że ADONIS będzie nadal weryfikować tokeny SAML wydawane przez Twój IdP. Jak odnowić mój certyfikat uwierzytelniający (wersje przed ADONIS 16, ADOIT 17 i ADOGRC 13)? Proces odnowienia w produktach BOC obejmuje następujące kroki: Krok Opis Obraz 1 Aby zaktualizować certyfikat, musisz zalogować się na stronę administratora swojego produktu BOC. Jak się tam zalogować opisano w Przewodniku ADONIS & ADOGRC lub Przewodniku ADOIT. 2 Po zalogowaniu się na stronę administratora, przejdź do strony Uwierzytelnianie (2) z menu "..." (1). 3 Na stronie Uwierzytelnianie znajdziesz opcję oznaczoną Prześlij certyfikaty, którą musisz wybrać. 4 Teraz możesz przesłać nowy certyfikat, klikając przycisk dodaj (1) oraz Prześlij (2). Możesz też usunąć certyfikaty, klikając przycisk "usuń". 5 Na koniec musisz dostosować nazwę certyfikatu w konfiguracji danych łącznika, zmieniając nazwę (1) i zapisując (2) zmiany w oknie danych łącznika oraz na stronie Uwierzytelnianie, jak pokazano na zdjęciach. Kiedy powinienem odnowić mój certyfikat uwierzytelniający? Ważne jest, aby odnowić certyfikat uwierzytelniający przed jego wygaśnięciem. Odnowienie go z wyprzedzeniem zapewnia nieprzerwany dostęp do produktu BOC. Aby uniknąć przerw w działaniu spowodowanych wygasłym certyfikatem, możesz zaplanować proces odnowienia z wyprzedzeniem.Co się stanie, jeśli nie odnowię mojego certyfikatu uwierzytelniającego na czas?Jeśli nie odnowisz certyfikatu uwierzytelniającego przed jego wygaśnięciem, może to spowodować poważne zakłócenia w systemie lub aplikacji. Użytkownicy mogą mieć trudności z dostępem do zasobów, a także mogą pojawić się potencjalne zagrożenia bezpieczeństwa. W niektórych przypadkach konieczne może być utworzenie nowego żądania certyfikatu i ponowne przejście całego procesu wydawania certyfikatu. Czy mogę odnowić certyfikat uwierzytelniający przed planowaną datą odnowienia? Tak, w większości przypadków możesz odnowić certyfikat przed planowaną datą odnowienia. Niektóre Urzędy Certyfikacji pozwalają na wcześniejsze odnowienie, a generalnie zaleca się odnawiać certyfikaty kilka tygodni przed ich wygaśnięciem, aby uniknąć problemów na ostatnią chwilę. Powiązane artykuły Jak pobrać pakiet informacji wsparcia (SIP)? Jak skonfigurować MS Entra ID (Azure) dla produktu BOC? Jak utworzyć połączenie ODBC? Jak mogę zresetować hasło administratora? Jak mogę zaimportować licencję?