我有一个关于IBM用来签署AppId请求的证书的查询,我相信这个证书是由租户( AppId租户)的私钥自签名的,并且是由AppId在IDP元数据中将'signRequest‘设置为true时自动生成的。请确认我的理解。
关于它的一个后续问题是,是否有一个API可以用来更新此证书,假设IDP组织希望签名的CA证书附加到有效的域名。我只找到了一个获取AppId SAML元数据的API,没有找到可用于向服务提供商( AppId )提供签名证书的更新API。请让我知道。
已经看到,AppId生成的证书的CN名称具有以下CN配置: subject=C = US,ST = New York,L= Armonk,O= International Business Machines Corporation,OU = IBM Cloud and Cognitive Software,CN = IBM Cloud App ID
发布于 2020-08-13 02:54:45
您的理解是正确的,当signRequest设置为true时,签名证书由应用ID自动生成。用户没有办法更新它。
https://stackoverflow.com/questions/63337628
复制相似问题