0
2个不同领域/领域的网站是否有可能使用相同的颁发者?如果是这样,我是否正确地认为,因为他们使用相同的发行人,所以不需要在这两个领域之间创建信任?Windows身份基金会 - 同一颁发者适用于不同领域
2个不同领域/领域的网站是否有可能使用相同的颁发者?如果是这样,我是否正确地认为,因为他们使用相同的发行人,所以不需要在这两个领域之间创建信任?Windows身份基金会 - 同一颁发者适用于不同领域
这两个领域当然可以信任相同的发行人。这两者是否需要相互信任取决于你是否需要在他们之间斡旋信任。例如,假设发行人是您所选择的大型知名银行。第一个网站提供检查重新排序功能。第二个允许付款。银行希望使用这两个网站,因此他们相信银行发出身份声明。支付处理器不需要相信支票重排器,反之亦然。 HTH!
非常感谢。现在我想到如何实施WIF,这是非常有意义的。如果有一百万个网站使用相同的发行者,并且都向另一个网站发出请求,那么它们都是有效的请求,因为这些令牌都来自完全相同的发行者。令牌每次都会通过验证,因为数字签名总是匹配的。 – 2011-02-01 01:05:51