Будет ли моя реализация SSO SAML 2.0 продолжать работать после истечения срока действия сертификата X509?

Я аутентифицирую всех своих пользователей через продукт Microsoft, используя SAML 2.0 с сертификатом X509. Срок действия сертификата близок к истечению, и я не уверен, что после истечения срока действия сертификата мои поставщики услуг продолжат принимать мои токены.

Я ОЧЕНЬ новичок в SAML и SSO в целом, поэтому приношу свои извинения за использование неправильных терминов.


person Geo    schedule 27.01.2011    source источник


Ответы (1)


Если ваши поставщики услуг соответствуют спецификации, они прекратят обработку ваших сообщений SAML (ответов) после истечения срока действия вашего сертификата подписи.

К сожалению, нет простого способа сказать заранее. Возможно, вам придется связаться с каждым из них, чтобы узнать, как они справляются с этой ситуацией — собственные решения могут быть более мягкими в этом отношении, чем коммерческие продукты, и позволяют продолжать транзакции единого входа.

person Ian    schedule 27.01.2011
comment
Спасибо за такой быстрый ответ. Это многое проясняет. - person Geo; 27.01.2011