【问题标题】:SAML Response: <ds:KeyInfo>SAML 响应:<ds:KeyInfo>
【发布时间】:2021-11-04 07:09:46
【问题描述】:

在我的 SAML 响应中,我有带有证书的 &lt;KeyInfo&gt; 标签。我还没有找到任何关于这些字段的解释。

此密钥是否应与 IdP 元数据中提供的密钥匹配的 IdP(我是 SP)的公钥?

<KeyInfo>
  <X509Data>
    <X509Certificate>MII...</X509Certificate>
  </X509Data>
</KeyInfo>

【问题讨论】:

    标签: xml saml saml-2.0 simplesamlphp


    【解决方案1】:

    如果 key info 元素与响应的 XML 签名相关,则 X509Certificate 中的证书是用于对响应消息进行签名的证书。

    您现在必须确定此密钥是可信的。例如,这可能是元数据中提供的相同密钥。我会说这是常见的情况。

    【讨论】:

      猜你喜欢
      • 2014-09-28
      • 2014-09-20
      • 1970-01-01
      • 2021-05-19
      • 2013-05-10
      • 2017-08-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多