2013-03-15 20 views
1

我正在使用OpenSSO 8,我沒有配置自己。它完全配置,沒有任何問題。我的問題是,我需要找到用於驗證SAML憑據上的數字簽名的頒發者證書。你能告訴我我應該在哪裏尋找它嗎?在哪裏可以找到發行者證書

回答

1

您通常會在元數據中獲取證書。 Here是該證書實際上是存儲在OpenSSO中/ OpenSSO的文件夾,並可以使用密鑰工具

+0

非常感謝斯特凡出口如何從OpenSSO的

交換的元數據的鏈接。你能給我說說另外一件事嗎?我有來自元數據的證書,這是一回事。當我登錄時,SSO使用其他證書向客戶端發送帶有SAML消息的請求,將其置於samlp:Response/saml:Assertion/ds:Signature/ds:KeyInfo/ds:X509Data/ds:X509Certificate標籤中。你能告訴我這兩個證書是如何連接的嗎?什麼是第二個證書以及如何處理? – user2068645 2013-03-16 10:26:26

+0

我通常會說這些都是一樣的 – 2013-03-16 13:00:38

+0

這個答案是否有問題? – 2013-04-22 09:58:38