Ich muss eine SAML-Implementierung in einem Projekt hinzufügen. Ich entschied mich für Spring SAML. Ich bin in der Lage, eine Service Provider-Metadatendatei zu generieren, und ich muss diese Datei an den IDP senden (dieser IDP verwendet ADFS), aber ich weiß nicht, ob ich einen automatisch signierten Schlüssel oder ein CA-signiertes Zertifikat für unseren SP erstellen sollte Metadaten-Datei. Nach dieser link ist die beste Vorgehensweise, ein selbstsigniertes Zertifikat (x509-Zertifikat) zu generieren. Aber ich habe auch einige Themen gefunden, die ein CA-signiertes Zertifikat empfehlen.SAML SP-Metadaten: Selbstsigniertes Zertifikat oder CA-Zertifikat, was ist die beste Vorgehensweise?
Aber ich kann nichts über die Spezifikationen finden.
Was ist die beste Praxis? Und wenn ich ein CA-signiertes Zertifikat verwenden soll, wie kann ich es erhalten?
Dank an alle
Vielen Dank für Ihre Antwort. Wenn ich ein von einer Zertifizierungsstelle signiertes Zertifikat verwenden soll, welchen Anbieter sollte ich verwenden? – ymansour