対OpenIDプロバイダ:自己発行、それは短くするために、OpenIDプロバイダ
どのように正確に「自己発行OpenIDプロバイダ」は「通常のOpenIDプロバイダ」と区別ん(グーグルを言うことができますか)?
は、私はちょうど言う仕様をお読みください。
「のOpenID Connectには、自己発行のOpenIDプロバイダをサポート - 自己署名IDトークン自己発行のOPを発行する特別な発行者を使用する個人、自己ホスト型のOPを。識別子https://self-issued.me。「
だから私はことを理解し、「自己発行OpenIDプロバイダは、」自分が主催し、IDトークンに署名することができます。
はからトークンという違いです「通常のOpenIDプロバイダ」は信頼できる証明書で署名されています(例:すでに証明書ストアにあるルートCA証明書によって署名されているため)、応答内で公開鍵を送信する必要なく検証できますか?
最終的に誰かがこれを明確にすることができます。私はそれほど感謝します。
ご協力いただきありがとうございます。