【发布时间】:2011-01-27 13:29:03
【问题描述】:
这可能不是一个非常聪明的问题,但我已经完成了四处寻找答案的作业,但我似乎找不到它。我对在这篇文章中使用 SAML 术语仍然不熟悉,所以我将在下面定义我是如何使用它们的。
身份验证 = 我的公司已实施 SAML,以便我们的 AD/LDAP 对我们使用的其他应用程序的所有用户进行身份验证
Service Provider = 是提供依赖于我们使用 SAML 2.0 进行 LDAP 身份验证的应用程序的公司
据我了解,我们遇到的问题是。在我们的 SAML 2.0 的实现中使用了一个证书,这个证书很快就会过期,并且一旦它完成,所有服务提供者将无法进行身份验证。
我试图找出是/如何更改此证书,但我对 Web 浏览器用于 HTTP 的 SSL 证书感到困惑。
任何建议都会很棒。
我刚刚在以下链接中添加了一个相关问题:Expiring Certificate will stop working?
添加一些信息。 X509 证书由我们公司自签。我的联系人告诉我,他们将重新签发相同的证书。我是否必须向 SP 发送公钥?或者我只是改变我的,对他们来说是透明的?
【问题讨论】:
标签: ssl certificate single-sign-on x509certificate saml