2017-09-06 79 views

回答

1

它的確如此,你可以在Security Profiles chapter找到更多的細節。

在MetaIOP模式下,系統將使用在IDP元數據中聲明的所有證書,或明確聲明爲ExtendedMetadata中的簽名密鑰,直到它可以驗證簽名爲止。

在PKIX模式下,系統會根據受信任的錨(根證書頒發機構和中間證書頒發機構)驗證簽名,因此實際簽名密鑰可以自由更改,無需更改配置。

+0

你能提供一個這樣的例子嗎?我可以放置兩個簽名簽名,但是我的IDP不會使用兩個'encryption'鍵描述符來接受元數據。 – Dan