【问题标题】:OpenIddict: Use default Asp Net Core SDK certificateOpenIddict:使用默认的 Asp Net Core SDK 证书
【发布时间】:2019-06-15 04:30:44
【问题描述】:

我在具有 DefaultIdentity 和隐式流的 Asp.Net Core 2.2 应用程序中使用 OpenIdict。

我正在使用 AddEphemeralSigningKey() 但您不能真正将其用于本地测试,因为令牌会立即被删除。

因此,如果我正确理解文档,我需要使用 AddSigningCertificate() 函数(请参阅https://github.com/openiddict/openiddict-samples/blob/dev/samples/ImplicitFlow/AuthorizationServer/Startup.cs)。

有没有办法使用默认由 Asp.Net Core 2.2 SDK 创建的证书(参见https://docs.microsoft.com/en-us/aspnet/core/release-notes/aspnetcore-2.1?view=aspnetcore-2.2#on-by-default)?

【问题讨论】:

    标签: asp.net-core certificate openiddict


    【解决方案1】:

    我不建议使用 ASP.NET Core 用于 TLS 的 X.509 证书。如果您需要用于本地开发目的的稳定证书,请考虑使用options.AddDevelopmentSigningCertificate(),它将生成 X.509 证书,将其存储在您的 X.509 存储中,并在您重新启动应用程序时重新使用它。

    (注意:仅 .NET Core 2.x 支持生成证书)。

    【讨论】:

      猜你喜欢
      • 2020-03-11
      • 2021-07-20
      • 2017-09-11
      • 2018-11-08
      • 2018-03-24
      • 2019-10-15
      • 2020-11-01
      • 2022-11-02
      • 1970-01-01
      相关资源
      最近更新 更多