【问题标题】:format of certificate Issuer string in SAML reponseSAML 响应中证书颁发者字符串的格式
【发布时间】:2017-02-16 12:26:48
【问题描述】:

使用 SSL 证书的私钥签署 SAML 断言时,证书的颁发者字符串的格式是什么?

 Dim ResponseIssuer As XmlElement 
 ResponseIssuer = doc.CreateElement("Issuer", "urn:oasis:names:tc:SAML:2.0:assertion")
 Dim issuerFormat As XmlAttribute
 issuerFormat = doc.CreateAttribute("Format")
 issuerFormat.Value = "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"
 ResponseIssuer.Attributes.Append(issuerFormat)
 ResponseIssuer.InnerText = IssuerString    ' <= here
 <snip>

当我在 MMC 证书管理单元中检查颁发者时,这是窗口文本区域中的显示:

 CN = DigiCert SHA2 Secure Server CA
 O  = DigiCert Inc
 C = US

复制和粘贴该字符串(包括回车)似乎不起作用。只需要其中的一部分吗?

【问题讨论】:

    标签: asp.net vb.net saml-2.0


    【解决方案1】:

    ResponseIssuer 不是签名证书的颁发者,而是 SAML 响应消息的颁发者。这是发送响应的实体的 entityID

    【讨论】:

    • 感谢您的澄清。证书上的entityID 是否指定为“主题备用名称”之一?
    • 既不是也不是!正如 Stefan 已经指出的,证书信息与 entityID SAML 协议消息完全无关。 entityID 通常在 IdP SAML 元数据中定义,该元数据提供给 SP,以便他们可以检查颁发者。 entityID 可以是随机字符串,某些配置文件(如 eGov 配置文件)要求 entityID 是 URL。您可以查看定义 entityID 类型的文档“OASIS 安全断言标记语言 (SAML) V2.0 的元数据”。
    猜你喜欢
    • 1970-01-01
    • 2015-08-15
    • 2020-12-08
    • 2023-03-30
    • 2021-04-13
    • 1970-01-01
    • 1970-01-01
    • 2016-04-20
    • 1970-01-01
    相关资源
    最近更新 更多