- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我是所有这些安全功能的新手,最近我被要求研究 ADFS 2.0。我发现 ADFS 使用以下类型的 X.509 证书与依赖方 (RP) 进行通信:
请帮助我找出在涉及所有 3 个部分的实际生产场景中哪个真正重要和需要:用户、服务提供商(我们公司)、IdP(ADFS)(在客户的服务器上)。
1) 我在 MS 帮助中发现关于第一个证书的内容:“这是联合服务器在 Internet 信息服务 (IIS) 中用作 SSL 证书的同一证书”我不确定这是真的,因为我能够单独更换它们不会相互影响,因此它们肯定可以并行运行。所以不知道这个证书有什么用。
2) 第二个用于签署已发行的 token ,以便 RP 能够确保 token 确实是由受信任的 ADFS 发行的,而不是被拦截的,对吗?
3) 第三个可能用于相反的目的:ADFS 确保消息确实来自受信任的 RP。
4) 特定RP的加密证书有助于加密整个消息(token),这样即使你得到https公钥并拦截来自ADFS的消息,你也无法读取它没有其他应该只知道的公钥到 RP,对吗?
如果我错了请纠正我。
所有这些证书都是可选的,Micorosoft 没有说明其重要性,我在 WIF SDK 中唯一提到的是帮助说在现实生活中使用 token 加密证书更好。问题是我们为 ADFS-RP 通信建立了 HTTPS 协议(protocol)(IIS 设置为在双方都使用 https)。安全通信还不够吗?我想知道:我们真的需要 2)、3) 甚至 4) 吗?
最佳答案
在现实生活中,您至少有两个:
1.) SSL 证书 - 现在只是常识,由 SAML 2.0 SSO profile 推荐.这可能是与作为前端 ADFS 的 IIS 相同的证书。
2.) token 签名/验证(不是“解密”)证书 - 需要符合使用“前端 channel bindings”(HTTP 重定向/POST)的 SAML 2.0 配置文件。如果您是身份提供者 (IdP),那么您将拥有私有(private)签名 key - 如果不是,则只有证书(带有公共(public)验证 key )。事实上,这是为了验证断言是否由受信任方发出,并且未被篡改。这对于联合来说绝对是至关重要的,否则任何人都可以进入您的环境(作为 SP (RP))。
加密证书确实会用于加密部分 SAML 消息 - 如果您试图隐藏可能通过用户浏览器传递的信息(例如 SAML 断言的属性声明中的敏感属性),这很常见。
关于ssl - ADFS 2.0。找出每个 X.509 证书的用途和值(value),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/8610387/
找出/计算符号的宽度 panel.add(textfield,BorderLayout.SOUTH); system.out.println(textfield.getWidth()); System
嘿,所以我正在制作一个因式分解程序,我想知道是否有人可以给我任何想法,让我知道如何找到一个有效的方法来找到两个数字乘以指定数字的倍数,以及添加到指定数字。 例如我可能有 (a)(b) = 6 a +
我以以下方式将 GWT 方法导出到 native javascript: public class FaceBookGalleryEntryPoint implements EntryPoint {
通常,当您在 Web 上找到 Silverlight 代码示例时,它可能只包含一段代码,而不是使其工作所需的完整代码集。当我试图确定在 xaml 文件顶部使用什么命名空间和/或程序集声明时,这让我感到
我对 Dojo 工具包有点陌生。有些问题我想得到启发(我用谷歌搜索,但没有得到任何合适且令人满意的答案) 我已经在运行的应用程序(由另一个软件开发人员开发)中有一个 dojo.js(也许是下载的未压缩
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: How to detect which row [ tr ] is clicked? 我有一个这样的表:
我目前正在尝试找出特定应用程序使用的数据保护类别。 我的第一个方法是使用未加密的 iTunes 备份来确定所使用的保护类别。我用过this提取备份。但现在我要陷入困境了。 此外,我不太确定 iTune
我有一个 NSRangeException 错误,该错误并不总是发生(尤其是在调试时)。它是随机出现的,我无法弄清楚它来自哪里。我有很多数组操作,因此很难以这种方式消除它。 我的问题是我是否可以从调试
我有一个控制台程序,它链接到 Mac 上的 Foundation 框架。如何找到可执行文件所在的文件夹? 最佳答案 即使该工具不在 bundle 中,您仍然可以使用一些 NSBundle 方法。例如:
简单的问题是:如何找出 Cocoa 应用程序中可执行文件的位置。 请记住,在许多类 Unix 操作系统中,人们使用 PATH 环境来为其可执行文件分配首选位置,特别是当他们的系统中有同一应用程序的多个
如何找出 TGridPanel 内控件的位置(行和列索引)?我想对按钮数量使用常见的 OnClick 事件,并且需要知道按钮的 X、Y 位置。 我使用的是 Delphi 2007。 最佳答案 不幸的是
我试图找到一种方法来确定 .NET 应用程序中任意文件夹中的总磁盘空间和可用磁盘空间。文件夹中的“总磁盘空间”和“可用磁盘空间”是指如果您对其执行“dir”命令,该文件夹将报告的总磁盘空间和可用磁盘空
我希望能够通过 shell 脚本判断任何 POSIX 系统上是否存在命令。 在 Linux 上,我可以执行以下操作: if which ; then ...snip... fi 但是,Solar
如何找到不同 Haskell 函数的复杂性(以 big-O 表示)? 例如, subsequences 的复杂度是多少? ? 最佳答案 您只能通过查看代码来计算函数的确切复杂度。但是,您可以使用 cr
我试图找出我的对象占用了多少内存来查看有多少对象最终出现在 Large Object Heap 上。 (超过 85,000 字节)。 是否像为每个对象添加 4(表示 int)、添加 8(表示 long
一旦我在 Vim 中加载任何文件,它就会尝试检测该文件,并在可能的情况下用颜色突出显示它。 我想知道一个 Vim 命令,它会告诉我 Vim 认为哪个 ftplugin 或文件类型插件/文件类型会突出显
是否有可能找出 querySelector 的哪一部分与 DOM 中的特定元素匹配? 假设您有以下查询: 'h1,h2,h3,h4.custom-bg,div' 如果您使用 document.quer
我遇到一个问题,用户设置的区域设置(德语)与安装的语言 Windows(英语)不同。有没有办法发现安装的 Windows 语言与用户设置的区域设置?我应该注意的问题是我正在创建共享,并且根据区域设置设
我正在写入应用程序中的文件。我想找到该文件以检查该文件是否已正确写入(以便我可以通过 Web View 访问该文件)。这是我用来编写文件的代码: try { FileOutputStream
我有一个从 JSON 文件填充的 HashMap。键值对中的值可以是两种不同的类型 - 字符串或其他键值对。 例如: HashMap hashMap = new Map(); JSON 文件看起来有点
我是一名优秀的程序员,十分优秀!