【发布时间】:2018-09-05 04:03:33
【问题描述】:
我有一个客户想要实施 SAML2 SSO,该客户将是身份提供者 (IDP),而我的 Web 应用程序实际上将是服务提供者 (SP)。
但是我的客户只给了我证书文件 (.crt) 和元数据 xml 文件,我检查了需要 SPKeystore.jks 来初始化 KeyStore 对象的 openSAML 代码。
那么如何在没有.jks文件的情况下实现服务提供者呢? jks文件是必需的吗? 谁知道,非常感谢!
【问题讨论】:
-
感谢 rdmueller 和 iadd。现在我创建了keystore(jks)文件,但是需要别名和密码,所以我们需要向客户询问别名和密码吗?
标签: single-sign-on