【发布时间】:2018-09-28 03:23:45
【问题描述】:
我知道在 SAML 协议中,IDP 和 SP 他们拥有自己的密钥对,并且不会将他们的私钥暴露给对方。
我假设下面的领域密钥是 IDP 密钥对,这是有道理的,因为私钥没有公开。
但是当我在客户端设置中打开“需要客户端签名”时,会生成 SAML 密钥并暴露私钥?这意味着 IDP 知道将在 SP 应用程序中使用的私钥。
这没有意义,一定是我弄错了。有人可以帮忙澄清一下吗?
【问题讨论】:
标签: saml saml-2.0 keycloak redhat-sso