我看过很多问题,包括https://stackoverflow.com/a/25384924/1317559。我有IdP元数据和证书,但似乎无法获得Spring,所以请看它。
我启用了调试日志,这就是我得到的结果:
发布于 2015-01-29 08:34:17
Spring手册描述了第7.2.4章中的元数据信任验证。一种选择是禁用信任检查,或者从元数据中手动删除签名XML。正如您所发现的,要导入到samlKeystore.jks的证书是用来生成元数据签名的证书,而不是用于特定SP或IDP实体的签名/加密证书。
发布于 2017-02-27 10:00:43
还值得注意的是:当我重新格式化ADFS生成的一行时,不要更改签名文件--发生在我身上。显然会改变文件的签名。
发布于 2015-01-29 16:10:04
这个问题已经解决了。其实有很多问题。我正在使用Spring示例应用程序:
https://stackoverflow.com/questions/28190923
复制相似问题