Wir entwickeln derzeit eine SSL-Lösung mit SAML 2.0 und haben bis jetzt selbstsignierte Zertifikate zum Signieren der XML-Anfragen verwendet.SAML-Signaturzertifikat - Welcher SSL-Zertifikatstyp?
Wenn wir jedoch in Produktion gehen, möchten wir ein Zertifikat von einer Zertifizierungsstelle verwenden. Aber ich bin nicht wirklich sicher, welche Art von Zertifikat zu kaufen, da sie alle Website-zentriert sind. Zum Beispiel einzelne Domain, Wildcard-Domain usw.
Zum Beispiel wurde bei dieser Suche: https://www.123-reg.co.uk/ssl-certificates/
ich ziemlich gut informiert bin, wenn es SSL-Zertifikate auf dem Kauf für eine Website kommt. Da das Zertifikat jedoch nur für das Signieren von SAML-Anfragen verwendet wird, spielt es eine Rolle, welcher Typ gekauft wurde? Sicher, ob es eine einzelne Domain oder Wildcard-Domain unterstützt ist irrelevant?
Vielen Dank Anders. Ich habe diesen Absatz schon einmal gesehen, aber es ist eine Sicherheitsanforderung für Clients, dass wir ein CA-signiertes Zertifikat verwenden. Wissen Sie, wie Sie ein Zertifikat erhalten können, das Verschlüsselungen und Signaturen enthält? Wäre ein normales SSL-Zertifikat das? – stevehayter
Die Antwort wurde aktualisiert. –
Danke. Habe ein altes, jetzt nicht verwendetes normales SSL-Zertifikat von einer Zertifizierungsstelle verwendet und kann sehen, dass es funktioniert. Wird für ein Budget-Zertifikat von einer CA als Kompromiss gehen :) – stevehayter