从ADFS和ADFS 2.0的角度来看,是否可以注册使用未由签名授权颁发的证书(公钥)的服务提供者元数据?我的意思是自签名证书。ADFS服务器和服务提供商签名证书
0
A
回答
1
是 - 您可以为SP使用自签名证书,并且该证书反映在SP元数据中。
所以,你可以使用Java生成它的keytool等
还要确保您生成一个合理的期限证书 - 至少一年,否则,你将不得不co0ntinually更新的ADFS侧的元数据。
0
这不应被理解为以下文献中描述 - Certificate Requirements for Federation Servers在区间判断您的CA策略
“ADFS不需要证书由CA颁发然而,SSL证书(这也是该证书默认情况下用作服务通信证书)必须由ADFS客户端信任我们建议您不要为这些证书类型使用自签名证书。“
相关问题
- 1. 作为SAML服务提供商的ADFS
- 2. VisualSVN服务器自签名证书
- 3. 标题:自签名服务器证书
- 4. HTTPS服务器自签名证书
- 5. Java服务器证书签名罐子
- 6. 扩展服务提供商(提供商)
- 7. Laravel服务提供商验证路线
- 8. J2ME Web服务提供商
- 9. C++服务提供商
- 10. Laravel - $ _ENV服务提供商
- 11. Laravel 5.2 +服务提供商
- 12. 电话服务提供商
- 13. WSO2证书设置为服务提供商
- 14. iOS和SSL:无法验证自签名的服务器证书
- 15. WCF:未提供服务证书。在ServiceCredentials中指定服务证书
- 16. 没有为目标'###'提供服务证书在ClientCredentials中指定服务证书
- 17. Azure云服务 - SSL签名证书
- 18. SAML从服务提供商到asp.net中的ADFS请求C#
- 19. CodeIgniter OAuth 2服务器/提供商
- 20. 链接服务器提供商问题
- 21. 实施oauth 1.0a(服务器/提供商)
- 22. OpenID提供商/服务器与Java
- 23. 服务提供商和OSGI问题
- 24. OAuth提供商服务和Rails 3
- 25. Fedlet服务提供商和CA Siteminder身份提供商
- 26. laravel 5服务提供商不工作我的Web服务器
- 27. 备用服务器,当一个服务提供商宕机
- 28. 苹果推云服务提供商的服务器测试
- 29. wget,自签名证书和自定义HTTPS服务器
- 30. linux上的电子签名和数字证书服务器