【问题标题】:Kentor.AuthServices specifying signing certificate in SPSSODescriptorKentor.AuthServices 在 SPSSODescriptor 中指定签名证书
【发布时间】:2015-12-22 06:39:37
【问题描述】:

我正在为 OWIN 使用 Kentor.AuthServices。 我需要与之联合的 IdP 需要由 SP 签署的身份验证请求。

因此,SP 元数据 (SPSSODescriptor) 必须包含 KeyDescriptor use="signing" 以及证书。

这可以使用 Kentor.AuthServices 吗?如果是的话,我能得到一些关于如何实现它的指导吗?

【问题讨论】:

    标签: authentication saml shibboleth kentor-authservices


    【解决方案1】:

    从 0.15.1 版本开始支持此功能

    原答案:

    不,这还不可能,因为 AuthServices metadata element 目前不包含用于指定用于签署请求(或加密入站断言)的证书的属性。

    但是,一些相关的开发已经在进行中,例如我的这个拉取请求添加了证书配置: https://github.com/KentorIT/authservices/pull/273

    一旦合并上述内容,这个关闭的拉取请求将(希望)回来: https://github.com/KentorIT/authservices/blob/master/doc/Configuration.md#metadata-element

    【讨论】:

    • 我重建了 Kentor.Authservices,包括您从 #273 提交的内容,并成功使用了证书签名。它首先起作用。非常感谢!!希望它很快会成为主分支和 Nuget 包。
    猜你喜欢
    • 2019-01-03
    • 2015-05-08
    • 1970-01-01
    • 1970-01-01
    • 2013-04-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-08-04
    相关资源
    最近更新 更多