【发布时间】:2023-01-24 16:24:28
【问题描述】:
我是 saml 的新手,我们刚刚购买了一个在带有 iis 的 Windows 服务器上运行的软件。该软件无法创建元数据文件,我很难理解它是如何工作的。我们基于 IBM Secure Verify Access 的 IDP 提供了一个元数据文件,我能够修改我的 web.config 文件。由于我无法向他们提供我们的 SP 端元数据文件或至少 x509cert,因此通信无法正常进行。
我的问题是我可以使用 openssl 或其他工具创建一个公钥和私钥对来创建我的 SP 元数据文件吗?我无法找到存储私有证书的位置。我可以将这个自签名证书保存在我的 Windows 证书 sporage 中吗?或者这不是工作原理?
或者这是否完全不同并且我的 SP 产品的代码必须更改以了解如何处理 SP 端证书以及在哪里可以找到和使用私钥?
他基本上有同样的问题:我在哪里可以找到有关 SP 如何使用其私钥签署身份验证请求并将其发送到 IdP 的 URL 的信息?
提前致谢
【问题讨论】:
标签: saml-2.0 private-key public-key windows-server-2019 trust