Ist es möglich, einen SAML 2.0-Post mit einem selbstsignierten Zertifikat zu signieren? Ich bin verantwortlich für die Implementierung eines neuen SSO-Verfahrens mit einem Anbieter, der SAML 2.0 verwendet, und wir versuchen festzustellen, ob wir den SAML-Post mit einem selbstsignierten Zertifikat signieren können oder ob wir einen kaufen müssen.Selbstsigniertes Zertifikat mit SAML 2.0
Wenn wir ein selbstsigniertes Zertifikat verwenden können, muss der Dienstanbieter zusätzliche Schritte zur Überprüfung der Signatur durchführen? Wir erstellen den SAML 2.0-Post als Identity Provider.
Vielen Dank im Voraus.
Das Dokument wird verschoben [hier] (https://spaces.internet2.edu/display/InCFederation/X.509+Certificates+in+Metadata), aber es ist keineswegs ein _SAML spec_ –
Das ist nur InCommon-Dokumentation, die besagt, dass ihre Implementierung den Trustmodus für explizite Schlüssel verwendet. Andere Implementierungen können andere Empfehlungen haben, das explizite Vertrauen ist einfach zu implementieren –
Dieses Dokument spricht über selbstsignierte Zertifikate für Service Provider, die Frage betrifft Identitätsanbieter. –