2009-02-04 103 views
0

我正在努力实施SAML服务。因此,我认为在将断言发送给服务提供者(服务提供者使用他们的私钥进行验证)之前,身份提供者应该使用服务提供者的公钥对数字签名SAML断言。但是,我很难找到使用SignXML对象(在C#中)使用公钥签名的任何示例。所有示例都使用私钥进行签名。使用公钥示例签名XML?

任何示例或建议将不胜感激。

回答

1

否 - 正确的行为是身份提供商使用自己的私钥和服务提供商签名以使用身份提供商的公钥进行验证。