gpt4 book ai didi

security - 了解服务器安全证书

转载 作者:行者123 更新时间:2023-12-01 13:45:25 24 4
gpt4 key购买 nike

我目前正在使用 Kentor.AuthServices 在我的 MVC 应用程序中实现单点登录。配置包含两个元素 - ,它们似乎指向本地计算机上的 X.509 证书。

现在我猜这些证书与为 SSL 安装的证书不同?该文档将这些称为“签名”证书。到目前为止我看到的唯一链接似乎旨在制作您自己的“自签名”证书。我猜这些不能用于实时应用程序?如果没有,我该如何获得这样的证书?

最佳答案

AuthServices 配置中有两个地方包含证书。

  • signingCertificate 是一个证书,指的是 Idp 用来签署其创建的 SAML2 断言的证书。最简单的方法是让 AuthServices 将其作为 Idp 元数据的一部分加载,但如果这不可能,您可以下载证书并进行配置。您只需要此证书的公钥(通常是 .cer 文件)。 Idp 应妥善保管其私钥。

  • serviceCertificate 是另一种方式 - 这是 AuthServices 用于签署传出请求的方式(如果需要,在简单设置中则不需要)。 SAML2 包含它自己的证书分发方式(通过元数据),因此自签名证书通常可以做到。

关于security - 了解服务器安全证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36396088/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com