【发布时间】:2017-12-06 02:21:12
【问题描述】:
我正在阅读 spring security saml doc 站点:http://docs.spring.io/autorepo/docs/spring-security-saml/1.0.x-SNAPSHOT/reference/htmlsingle/#configuration-security-profiles-pkix
我只是很难理解 pkix 配置文件的工作原理。
据我了解,当 idp 发回 saml 响应时,它会对响应进行签名以显示消息的有效性。
在 metaiop 中,SP 将使用 idp 元数据中的密钥来验证响应的签名。
Pkix 似乎是 metaiop 的扩展,它会做 metaiop 的检查,还有这个:
trustedKeys 远程扩展元数据集中指定的所有密钥 实体,或当属性为时,密钥存储中可用的所有密钥 空(默认值)
我只是不明白上面的说法,这里提到的密钥库是什么?本地密钥库?
希望有人能帮我解惑。
【问题讨论】:
标签: saml saml-2.0 spring-saml