SAML 2.0自签名证书

Haw*_*005 6 certificate self-signed saml-2.0

是否可以使用自签名证书签署SAML 2.0帖子?我负责使用SAML 2.0与供应商实施新的SSO程序,我们试图确定我们是否可以使用自签名证书签署SAML帖子,或者我们是否需要购买一个.

如果我们可以使用自签名证书,服务提供商是否需要执行任何其他步骤来验证签名?我们正在创建SAML 2.0帖子作为身份提供商.

提前致谢.

Sco*_* T. 4

是的,我假设您的意思是签署通过 POST 绑定返回的断言(请参阅SAML 2.0 配置文件,第 4.1.4.5 节)。SAML 2.0 规范要求对 SSO 进行签名,但没有详细讨论 CA 签名与自签名的细节。

检查您的软件(IdP 和 SP 端)以了解支持的内容 - 有些在这方面有限制。