【发布时间】:2016-01-15 11:13:23
【问题描述】:
我正在处理 Saml 2 SSO 的 Idp 方面,作为 IdP,我们应该向 SP 发布一个断言,它将由 IdP 启动。 断言中有一个名为 x509certificate 的字段。 我的第一个问题是这个字段的公钥本身还是由 CA(证书颁发机构)签名的公钥? 我的第二个问题是,如果它是由 CA 签名的公钥,那么自签名是安全的还是由真正的 CA 签名更好? 我的第三个问题是,我们向 SP 提供 Idp 元数据是否更好,或者在任何断言请求中拥有证书更安全,或者两者兼而有之? 谢谢
【问题讨论】:
标签: single-sign-on x509certificate saml saml-2.0