【发布时间】:2019-02-04 13:40:47
【问题描述】:
我们正在使用 itfox 库来创建 saml 响应。断言已使用依赖方公钥证书成功加密。但是在使用依赖方私钥证书解密 saml 断言时,出现错误 解密 saml 断言时无法检索解密密钥。
【问题讨论】:
我们正在使用 itfox 库来创建 saml 响应。断言已使用依赖方公钥证书成功加密。但是在使用依赖方私钥证书解密 saml 断言时,出现错误 解密 saml 断言时无法检索解密密钥。
【问题讨论】:
首先,在 Saml2Configuration 中添加 DecryptionCertificate,并且要求证书具有私有 RSA 密钥。
问题可能是托管 ITfoxtec 身份 SAML 库的进程无权访问证书私钥?如果证书安装在服务器上的 Windows 证书存储中,则需要授予进程访问私钥的权限。此外,如果部署在 Azure 应用服务中,则配置对证书的访问。
【讨论】: