OpenIdConnectAuthenticationHandler: message.State ist null oder leer

Ich verwende die UseOpenIdConnectAuthentication-Middleware für die ASP.Net Core-Anwendung zur Authentifizierung gegenüber dem Dells Cloud Access Manager-Tokenanbieter (Setup für die OpenId / OAuth2-Authentifizierung). Es folgt der Code:

        app.UseCookieAuthentication(new CookieAuthenticationOptions
        {
            AutomaticAuthenticate = true,
            AutomaticChallenge = true,
            AuthenticationScheme = "ClientCookie",
            CookieName = CookieAuthenticationDefaults.CookiePrefix + "ClientCookie",
            ExpireTimeSpan = TimeSpan.FromMinutes(5),
            LoginPath = new PathString("/signin"),
            LogoutPath = new PathString("/signout")
        });

        app.UseOpenIdConnectAuthentication(new OpenIdConnectOptions
        {
            RequireHttpsMetadata = false,
            SaveTokens = true,
            ClientId = "XYZClient_Id",
            ClientSecret = "XYZ_ClientSecret",
            ResponseType = OpenIdConnectResponseType.Code,
            PostLogoutRedirectUri = "https://example.com",
            Configuration = new OpenIdConnectConfiguration {
                AuthorizationEndpoint = "https://CAM.COM/CloudAccessManager/RPSTS/OAuth2/Default.aspx",
                TokenEndpoint = "https://CAM.COM/CloudAccessManager/RPSTS/OAuth2/Token.aspx",
                UserInfoEndpoint = "https://CAM.COM/CloudAccessManager/RPSTS/OAuth2/User.aspx",
                Issuer= "urn:CAM.COM/CloudAccessManager/RPSTS",
            }
        });

Aber ich stecke jetzt ein paar Stunden an einem Punkt fest. Ich erhalte den folgenden Fehler:

SecurityTokenInvalidSignatureException: IDX10500: Überprüfung der Signatur fehlgeschlagen. Es sind keine Sicherheitsschlüssel zum Validieren der Signatur @ vorhande

Ich erhalte Code und Status zurück in URL Querystringhttps: //example.com/signin-oidc? code = somecode & state = somestate

Jede Art von Anleitung wird geschätzt.

UPDATE Signierschlüssel des Ausstellers hinzugefügt:

TokenValidationParameters = new TokenValidationParameters
                {
                    IssuerSigningKey = new SymmetricSecurityKey(Encoding.UTF8.GetBytes(Configuration.GetValue<string>("AppSettings:ClientSecret")))
                }