【发布时间】:2020-08-13 02:54:44
【问题描述】:
我对 IBM AppId 用于签署 SAML 请求的证书有疑问。我相信此证书是由租户的 (AppId 租户) 私钥自签名的,并且当“signRequest”设置为时由 AppId 自动生成在 IDP 元数据中为 true。请确认我的理解。
关于它的后续问题,是否有一个 API 可用于更新此证书,假设 IDP 组织希望签名的 CA 证书附加到有效域名。我只找到了一个获取 AppId SAML 元数据的 API,没有找到可用于向服务提供商 ( AppId ) 提供签名证书的更新 API。请告诉我。
已经看到AppId生成的证书CN名有如下CN配置: subject=C = 美国,ST = 纽约,L = Armonk,O = International Business Machines Corporation,OU = IBM Cloud and Cognitive Software,CN = IBM Cloud App ID
【问题讨论】:
-
你指的是这个API吗? cloud.ibm.com/apidocs/app-id/… 请更新您的问题,并提供指向您的文档来源的链接
-
这就是在 AppId 中更新 IDP 元数据的 API。是否有相应的 API 来更新 AppId(服务提供者)元数据,以便我可以提供不同的证书,IDP 将使用该证书来验证签名的请求。我指的文档来源是cloud.ibm.com/docs/appid?topic=appid-enterprise
-
我不明白你的问题。可以提供更多详细信息并将其添加到您的问题中吗?您要更新用于 SAML 提供程序或其他用途的证书吗?