【发布时间】:2014-06-27 04:36:20
【问题描述】:
我正在阅读有关 SSO 的内容,并使用本教程 http://chris.59north.com/post/2013/04/09/Building-a-simple-custom-STS-using-VS2012-ASPNET-MVC.aspx 创建自定义 STS。
如果我理解正确,则在 STS 机器上安装了证书。 reyling 方发送 x509 签名的指纹。因此,依赖方将仅接受具有适当证书的 STS 声明。这是正确的吗?
如果是这样,我想实现每个依赖方都向安装了 STS 的 STS 发送证书。如果 STS 知道发送的证书,则 STS 会根据请求在其受信任的信赖方列表中查找。
这种实现是一个好主意吗?这是一个好的做法吗?有没有很好的资源来实现这个?
谢谢
【问题讨论】:
标签: c# asp.net-mvc-4 single-sign-on wif