Я использую OpenSSO 8, который я сам не настроил. Он полностью сконфигурирован и без проблем. Моя проблема в том, что мне нужно найти сертификат эмитента, используемый для проверки цифровых подписей на учетных данных SAML. Можете ли вы сказать мне, где мне его искать?Где найти сертификат эмитента
1
A
ответ
1
Обычно вы получаете сертификат в метаданных. Here является ссылка о том, как обмен метаданными из OpenSSO
сертификаты на самом деле хранятся в папке OpenSSO/OpenSSO и могут быть экспортированы с помощью Keytool
Большое спасибо Стефану. Не могли бы вы дать мне инструкцию еще об одном? У меня есть сертификат из метаданных, это единственное. Когда я регистрирую SSO, отправьте клиенту запрос с сообщением SAML, используя другой сертификат, он помещается в тег samlp: Response/saml: Assertion/ds: Signature/ds: KeyInfo/ds: X509Data/ds: X509Certificate. Можете ли вы рассказать мне, как эти два сертификата связаны? Какой второй сертификат и как его обрабатывать? – user2068645
Я бы сказал, что в целом это то же самое –
Ответили ли вы на этот вопрос? –