【发布时间】:2015-09-20 22:50:11
【问题描述】:
我目前正在实施 Spring SAMl 来配置我的 SP。我收到了来自 IDP 的元数据 XML,我将它放在元数据文件夹中。
1.现在启动时出现异常是没有配置IDP,所以发现这是由于证书无效。现在我只需将证书导入 samlKeystore.jks 并将 metadataTrustCheck = false 放入 ExtendedMetadataDelegate bean 中,这有助于我启动 SP 而没有任何错误,我正在获取重定向表单IDP 到 SP,我可以实现我所需要的。
2. 现在我刚刚删除了 IDP 提供的 Certificates 我保存在 samlKeystore.jks 并重新启动应用程序,然后 IDP 之间的通信也没有问题和SP。
我现在有一些需要帮助才能理解的问题。 从 IDP 提供给我的证书已导入到我的 samlKeystore.jks,这些证书是否有任何用途,因为响应带有 IDP 的签名和证书。为了验证响应,我们应该在响应中使用证书和签名。
我是否希望执行metadataTrustCheck = true 并更正 IDP 元数据,如果是的话,如何更正它,因为我有证书链。
【问题讨论】:
标签: spring-saml