【发布时间】:2017-05-24 13:32:37
【问题描述】:
使用 .NET 3.5
我的一位客户要求我改进检查他们发送给我的 SAML 响应的方式。
他们通过使用共享证书进行数字签名的响应发送。这一切都很好,但他们让我意识到,使用 Burp 等工具,他们能够拦截他们发送给我的响应并更改正在发送的 ID 值。这称为 XML 签名包装。
我的问题是如何检查我收到的值没有被更改?
非常感谢
马特
【问题讨论】:
-
是断言签名,还是响应签名?您今天如何验证它?
标签: .net xml saml word-wrap assertion