gpt4 book ai didi

certificate - 使用 SAML 2.0 的自签名证书

转载 作者:行者123 更新时间:2023-12-04 15:25:37 28 4
gpt4 key购买 nike

是否可以使用自签名证书签署 SAML 2.0 帖子?我负责与使用 SAML 2.0 的供应商实现新的 SSO 程序,我们试图确定是否可以使用自签名证书签署 SAML 帖子,或者是否需要购买。

如果我们可以使用自签名证书,服务提供者是否需要做任何额外的步骤来验证签名?我们正在创建作为身份提供者的 SAML 2.0 帖子。

提前致谢。

最佳答案

是的,我假设您的意思是对通过 POST 绑定(bind)返回的断言进行签名(参见 SAML 2.0 Profiles,第 4.1.4.5 节)。 SAML 2.0 规范要求为 SSO 签名,但没有涉及 CA 签名与自签名的细节。

检查您的软件(IdP 和 SP 端)以查看支持的内容 - 有些在这方面存在限制。

关于certificate - 使用 SAML 2.0 的自签名证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10388719/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com