【问题标题】:WSO2IS 5.3.0 - Federated SAML & Enable Authentication Request SigningWSO2IS 5.3.0 - 联合 SAML 和启用身份验证请求签名
【发布时间】:2021-06-07 22:59:00
【问题描述】:

我正在尝试在启用身份验证请求签名的 WSO2IS 5.3.0 中设置联合 SAML 连接。根据文档https://is.docs.wso2.com/en/latest/learn/configuring-saml-2.0-web-sso/

“选中此复选框可让您对身份验证请求进行签名。如果启用此选项,您必须使用身份提供者的私钥对请求进行签名。”

我确实拥有与联合 IDP 共享的证书。但是,我不确定我需要在哪里添加 WSO2 端引用的私钥。我已将它添加到全局密钥库(在 /repository/security/wso2carbon.jks 中),但这似乎不起作用。

如果我没有找到其他文档,或者如果我可以指出进行签名的代码,那将会很有帮助。提前致谢

【问题讨论】:

    标签: wso2 wso2is


    【解决方案1】:

    基于此代码DefaultSAML2SSOManager.java,我能够确定我需要采取的步骤:

    如果您需要将私钥与单个租户(我的情况)关联,则需要将其添加到租户的密钥库中。这意味着需要将默认租户密钥库替换为具有此私钥的密钥库(基于此代码 X509CredentialImpl.java 具有相同的名称)。我按照这里的步骤来做到这一点http://xacmlinfo.org/2014/11/05/how-to-changing-the-primary-keystore-of-a-tenant-in-carbon-products/

    如果私钥可以是全局的,则需要更新 /repository/conf/identity 中的 application-authenticator.xml 文件以使“SignAuth2SAMLUsingSuperTenant”属性为真(我不需要这个,所以我做了不测试它,所以把它和一粒盐一起吃)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-05-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-04-28
      相关资源
      最近更新 更多