【发布时间】:2012-06-13 21:49:33
【问题描述】:
我必须验证两个 SAML 2.0 断言签名。我可以解析出所有密钥和令牌参数,现在想使用 .NET CryptoUtils.VerifySignature() 或其他一些函数来验证签名。我有已签名的文本和作为 byte[] 数组的签名以及哈希 OID。我有 RSA 和 SAML 令牌参数,例如签名值、模数、指数等。我缺少的是要发送到 .NET VerifySignature() 例程的 x509 证书。我看不到如何通过参数以编程方式创建证书。
我也非常感谢任何关于库、c# 和 Java 的建议,这些库将处理创建、解析、验证 SAML 2.0 令牌(请求和响应)。
【问题讨论】:
-
WIF 怎么样?它应该包含你需要的一切。
-
如果没有证书,则无法“重新创建”证书。应该有其他方法来验证签名。