【问题标题】:An error occured. Reason:0004-Certificate found in Signature or KeyDescriptor under element "EntityDescriptor" is not trusted发生错误。原因:0004 - 在元素“EntityDescriptor”下的 Signature 或 KeyDescriptor 中找到的证书不受信任
【发布时间】:2016-04-14 11:03:37
【问题描述】:

发生错误。原因:0004 - 在元素“EntityDescriptor”下的 Signature 或 KeyDescriptor 中找到的证书不受信任。

我正在使用 Spring 安全 SAML 来实现 SSO 并针对 SSOCircle 对其进行测试。但是每当我上传生成的元数据时。我收到上述错误。

当我从 SP 元数据中删除证书时,它工作正常。但是我应该如何使用证书或使这些证书受 SSO 圈信任。

我正在使用的证书是由受信任的 CA 颁发的。

【问题讨论】:

  • 您能否提供任何示例来说明您如何设置和执行所有内容?

标签: spring-security ssl-certificate single-sign-on spring-saml


【解决方案1】:

您的 SP 元数据是否已签名?如果是,请删除元数据中的签名元素。 请注意:您不需要从元数据中删除签名证书。签名证书仍用于验证请求的签名。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-12-12
    • 2015-02-14
    • 2015-01-24
    • 2021-12-10
    • 2019-08-02
    • 1970-01-01
    相关资源
    最近更新 更多