【发布时间】:2016-10-04 01:25:19
【问题描述】:
我必须在项目中添加 SAML 实现。我决定使用 Spring SAML。 我能够生成服务提供商元数据文件,并且必须将此文件发送到 IDP(此 IDP 使用 ADFS),但我不知道是否应该为我们的 SP 元数据创建自动签名密钥或 CA 签名证书文件。 根据这个link,最好的做法是生成一个自签名证书(x509 证书)。但我也发现了一些建议使用 CA 签名证书的主题。
但我在规格上找不到任何东西。
最佳做法是什么? 如果我应该使用 CA 签名证书,我该如何获得它?
谢谢大家
【问题讨论】:
标签: ssl ssl-certificate saml-2.0 adfs spring-saml