【问题标题】:WSO2 certificate setup for service provider服务提供商的 WSO2 证书设置
【发布时间】:2017-05-01 11:38:21
【问题描述】:

我们正在使用 Spring-SAML 扩展来实现我们的 SSO POC。我已经让它完美地与 ssocircle.com 作为我们的 IdP 对抗。我们现在想要将 IdP 引入内部,因此我们选择了 WSO2 作为我们的 I.S.我处于开始/设置阶段,我遇到的主要问题是基于 Web 的管理控制台中“注册新服务提供商”下的“证书别名”选择。 Spring-SAML 默认配置指向名为“samlKeystore.jks”的 JKS。我仍在使用它,因为我仍处于测试/POC 模式。为了为 WSO2 IS 注册 SP,我相信我需要能够导入 samlKeystore.jks 中使用的默认证书。我已导出 Apollo 密钥并将其导入 wso2carbon.jks。证书确实显示在证书别名选择列表中,我可以选择它。但是,保存后,它总是重置回到 wso2carbon.cert。我认为我的证书或我正在使用的导出/导入程序有问题。有人对此有所了解吗?

【问题讨论】:

    标签: wso2 x509certificate saml-2.0 wso2is spring-saml


    【解决方案1】:

    除了选择别名之外,您还必须检查Enable Signature Validation in Authentication Requests and Logout Requests。否则别名没有用,也不会被保存。 (当没有为别名保存值时,默认显示wso2carbon.cert)。

    【讨论】:

    • 以上是正确的分析。太糟糕了,管理控制台 GUI 没有给出某种反馈,选择的选项不会被保存。
    猜你喜欢
    • 1970-01-01
    • 2014-04-04
    • 2020-02-04
    • 2021-03-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-03-24
    • 1970-01-01
    相关资源
    最近更新 更多