【发布时间】:2019-08-29 06:38:13
【问题描述】:
我正在使用 ADFS 2.0 处理 OIOSAML。我需要对 IdP 响应进行签名和加密。以下是我对 SAML 请求和响应的签名和加密工作原理的理解:
- SP 使用自己的证书密钥 (Key-1) 签署请求
- IdP 使用 SP 的公钥 (Key-1) 验证请求
- IdP 使用自己的证书密钥 (Key-2) 签署响应
- IdP 使用 SP 提供的证书密钥 (Key-3) 对响应断言进行加密
- SP 使用 IdP 的公钥 (Key-2) 验证响应
- SP 使用自己的私钥 (Key-3) 解密响应断言
如果我保持 Key-1 和 Key-3 相同,则一切正常。因为我在 OIOSAML 中的密钥库只有一个密钥。
但现在我想使用单独的密钥进行请求签名和响应加密。这里失败了。
- OIOSAML 是否支持密钥库中的多个密钥?
- 如果是,那么它如何区分签名密钥和加密密钥?
【问题讨论】:
标签: encryption saml saml-2.0 signing opensaml