【发布时间】:2015-04-01 11:49:15
【问题描述】:
我正在开发 SAML2 服务提供商功能(支持 IdP 发起的 SSO)。
我了解一般流程是: 1) 用户在 IdP 进行身份验证。 2) 用户通过 HTTP POST 到我的 SAML 端点启动到我的 SP - 包含 XML 令牌。 3) 我的 SP 的断言消费者服务会吃掉该令牌,对其进行验证并将所述用户登录。
我不明白的是证书/私钥部分。我知道 IdP 与 SP 共享一个证书,并且该证书用于在 SAML 令牌到达时验证它......但是,我找不到任何细节(除了官方 SAML 规范,我真的难以理解)。
我的 q 是: 1) 谁创建证书? IdP 还是 SP? 2)谁创建私钥? IdP 还是 SP? 3)密钥与证书有何关系? 4) 密钥/证书如何共享? 5) 密钥/证书是如何创建的?
所以,如您所见,我只想要一个 PK / 证书用于傻瓜解释。在谁创建它们/它们是如何创建的/它们存储在哪里等方面......
非常感谢,
【问题讨论】: