【发布时间】:2014-11-04 11:40:41
【问题描述】:
这是SP元数据的一部分。
参考:Metadata for the OASIS Security Assertion Markup Language (SAML) V2.0
...
<md:KeyDescriptor use="signing">
<ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:X509Data>
<ds:X509Certificate>
</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
<md:KeyDescriptor use="encryption">
<ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:X509Data>
<ds:X509Certificate>
</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
...
在签名和加密证书中选择相同(或不同)的证书有什么好处吗?
在这里包含签名证书的目的是什么?
如果消息通过 https 发送,则提供传输层加密。我们还需要在此处包含加密证书吗?
【问题讨论】:
标签: metadata saml-2.0 service-provider