gpt4 book ai didi

saml-2.0 - 为什么在 ITfoxtec.Identity.Saml2 中存在 SigningCertificateFile

转载 作者:行者123 更新时间:2023-12-02 00:48:12 27 4
gpt4 key购买 nike

在MVC的示例代码中,使用了itfoxtec.identity.saml2.testwebapp_Certificate.pfx:

https://github.com/ITfoxtec/ITfoxtec.Identity.Saml2/blob/master/test/TestWebApp/App_Data/itfoxtec.identity.saml2.testwebapp_Certificate.pfx

这部分:

https://github.com/ITfoxtec/ITfoxtec.Identity.Saml2/blob/10cba6a1a8be236046b9caab0651eba9002b55ee/test/TestWebApp/App_Start/IdentityConfig.cs#L29

但我不明白为什么我需要这个,因为已经有了 IdP 的证书,如果有某种方法我不会使用它。

最佳答案

IdP 证书用于签署来自 IdP 的authn 响应(SAML 2.0 token )。

SAML 2.0 标准规定像 TestWebApp 这样的 rp(依赖方)需要签署注销请求。 TestWebApp 示例应用程序使用 itfoxtec.identity.saml2.testwebapp_Certificate.pfx 证书对请求进行签名。

rp 不需要签署登录请求,因此如果 rp 仅进行登录,则不需要 itfoxtec.identity.saml2.testwebapp_Certificate.pfx 证书而不是注销。

关于saml-2.0 - 为什么在 ITfoxtec.Identity.Saml2 中存在 SigningCertificateFile,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59840418/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com