2014-03-03 58 views

回答

1

是 - 您可以为SP使用自签名证书,并且该证书反映在SP元数据中。

所以,你可以使用Java生成它的keytool等

还要确保您生成一个合理的期限证书 - 至少一年,否则,你将不得不co0ntinually更新的ADFS侧的元数据。

0

这不应被理解为以下文献中描述 - Certificate Requirements for Federation Servers在区间判断您的CA策略

“ADFS不需要证书由CA颁发然而,SSL证书(这也是该证书默认情况下用作服务通信证书)必须由ADFS客户端信任我们建议您不要为这些证书类型使用自签名证书。“