首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用SAML 2.0的自签名证书

使用SAML 2.0的自签名证书
EN

Stack Overflow用户
提问于 2012-05-01 02:31:54
回答 2查看 6K关注 0票数 6

是否可以使用自签名证书对SAML 2.0帖子进行签名?我负责与使用SAML 2.0的供应商实现新的SSO过程,我们试图确定是否可以使用自签名证书签署SAML帖子,或者是否需要购买一个。

如果我们可以使用自签名证书,服务提供商是否需要执行其他步骤来验证签名?我们正在创建SAML 2.0帖子作为身份提供者。

提前谢谢。

EN

回答 2

Stack Overflow用户

发布于 2012-05-01 11:05:55

是的,我假设您是指对通过POST绑定返回的断言进行签名(参见SAML 2.0 Profiles,第4.1.4.5节)。SAML 2.0规范要求对其进行SSO签名,但没有详细说明CA签名与自签名的区别。

请检查您的软件( IdP和SP端)以了解支持的内容-某些软件在这方面存在限制。

票数 4
EN

Stack Overflow用户

发布于 2012-05-05 22:35:26

SAML规范实际上建议您使用寿命长的自签名证书。有关更多信息,请参阅this document

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10388719

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档