Роль ‹ds:X509Data› в файле метаданных поставщика услуг в Saml 2.0

Я ответил на ряд вопросов, связанных с SAML, и полагаю, что хорошо знаю, как работает SAML 2.0. Одна вещь, которую я не могу понять, - это роль в метаданных поставщика услуг.

Спецификации говорят, что запрос аутентификации saml (samlp: AuthnRequest) будет закодирован в base64. Я не видел никаких спецификаций, где упоминается, что нужно подписывать запрос на аутентификацию, а затем кодировать его?

Может кто-нибудь объяснить роль роли в файле метаданных поставщика услуг?


person user2121153    schedule 28.02.2013    source источник


Ответы (1)


Вы можете подписать запрос авторизации, а также указать данные x509, которые будут использоваться для подписи или шифрования.

person Hui    schedule 23.05.2013