Ressourcen für IT-Professionals > Forenhomepage > BizTalk Server General > RemoteCertificateNameMismatch. Could not establish trust relationship for the SSL/TLS secure channel.
Stellen Sie eine FrageStellen Sie eine Frage
 

BeantwortetRemoteCertificateNameMismatch. Could not establish trust relationship for the SSL/TLS secure channel.

  • Dienstag, 1. Dezember 2009 11:53Puneet Jain TeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     

    Hi,

    I am trying to connect to the partner test web site which is using IP address instead of name for e.g https://256.274.167.246/ghservlet/XMLQuote, it is secured with SSL certificate which is actually the live site certificate and gives the error "RemoteCertificateNameMismatch" when used on browser, however you can ignore it. When this URL is used in Biztalk, I  get the error message "Could not establish trust relationship for the SSL/TLS secure channel.". I know the certificate is not issued to 256.274.167.246, its in another name.

    Is there a way to get this URL working in Biztalk or I need to ask the partner to issue a correct certificate?

Antworten

  • Dienstag, 1. Dezember 2009 15:14Ben Cline1MVP, ModeratorTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     Beantwortet
    Oh sorry. You should ask the partner to correct their certificate. This could be a problem for all of their partners.

    Thanks,


    If this answers your question, please use the "Answer" button to say so | Ben Cline
    • Als Antwort markiertPuneet Jain Sonntag, 6. Dezember 2009 08:11
    •  

Alle Antworten

  • Dienstag, 1. Dezember 2009 12:28Ben Cline1MVP, ModeratorTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     
    Could you set a hosts file entry to the IP so you know it will resolve (and do it quickly)? Use the name on the certificate in the hosts file for the servername.

    Thanks,
    If this answers your question, please use the "Answer" button to say so | Ben Cline
  • Dienstag, 1. Dezember 2009 12:54Puneet Jain TeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     
    Hi Ben,

    Probably I am not clear in my question.The certificate is for the live site which resolves to the different ip adress than the test one. The partner is using live site cert for the test site.
  • Dienstag, 1. Dezember 2009 15:14Ben Cline1MVP, ModeratorTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     Beantwortet
    Oh sorry. You should ask the partner to correct their certificate. This could be a problem for all of their partners.

    Thanks,


    If this answers your question, please use the "Answer" button to say so | Ben Cline
    • Als Antwort markiertPuneet Jain Sonntag, 6. Dezember 2009 08:11
    •  
  • Dienstag, 1. Dezember 2009 16:13callvishnu TeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     
    Hi Puneet,

    Have you tried enabling the client certificate mapping.

    Go to Website --> Properties --> Directory Security --> Secure Communication and select EDIT.

    There you need to enable Client certificate Mapping and that is the place where you can set 1 to 1 or 1 to many
    client certificate mapping.

    Please let me know if you face any problem.

    Regards
    Vishnu


    Vishnu
  • Mittwoch, 2. Dezember 2009 13:04Puneet Jain TeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     
    Hi Vishnu,

    Please confirm if you are referring to making changes at the partner website in IIS?
  • Mittwoch, 2. Dezember 2009 13:46callvishnu TeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillenTeilnehmermedaillen
     
    Yes,

    The one way is, your partner need to map your certificate at their site.

    Regards
    Vishnu
    Vishnu