【问题标题】:use of samlKeystore.jks in Spring SAML extension在 Spring SAML 扩展中使用 samlKeystore.jks
【发布时间】:2014-11-23 09:38:45
【问题描述】:

我是 SSO 和 Sping SAML 扩展的新手。 我已经在我们的应用程序中实现了 Spring SAML 扩展,我们的应用程序充当 SP。我有以下与我们的要求相关的问题。

1) 我想了解一下 samlKeystore.jks 在 Spring saml 扩展中的使用 2)我想知道我们是否可以以任何方式跳过使用 samlKeystore.jks。 基本上,客户可以向我们提供有关元数据的信息 除此之外没有什么。如果我们使用 samlKeystore.jks,我们还需要其他什么

【问题讨论】:

    标签: spring single-sign-on adfs2.0 spring-saml


    【解决方案1】:

    如果您不需要签署 SAML 协议消息或加密 SAML 断言,则不需要密钥库。然而,一些 SAML 绑定强制或至少强烈建议签名,以便协议消息不会在用户代理处被篡改。

    【讨论】:

      【解决方案2】:

      密钥库用于存储私有证书,用于对服务提供者创建的消息进行数字签名,以及对身份提供者发送的消息进行解密。

      Spring SAML 目前要求您至少有一个可用的默认密钥,即使它不会被使用。

      【讨论】:

        猜你喜欢
        • 2015-08-27
        • 2020-05-31
        • 2015-07-30
        • 1970-01-01
        • 2016-11-25
        • 2015-02-28
        • 2018-12-08
        • 2014-05-19
        • 2013-03-02
        相关资源
        最近更新 更多