私は最近Spring SAML 2.0を使用しているプロジェクトを継承しましたが、このコードはX509証明書を検証していないようです。私はそれがタイムスタンプと署名値を検証しているが、証明書自体は検証していないことがわかります。私は証明書を検証するためのプロセスを明確に説明しているドキュメントを見つけるのに苦労しています。ここにいる人は私が探している情報を見つけることができる場所か、説明する能力があります。Spring SAML 2.0
1
A
答えて
4
関連する問題
- 1. Spring SAMLとADFS 2.0
- 2. Spring SAML 2.0 - httpsでエンドポイントを作成
- 3. SAML 1x vs SAML 2.0
- 4. Grails 2.5.6とSAML 2.0
- 5. SAML 2.0とEncryptedAssertion
- 6. ADFS 2.0 SAMLログアウト
- 7. ACSとSAML 2.0
- 8. SAML 2.0 LogoutRequest
- 9. SAML 2.0 IsPassiveオプション
- 10. SAML 2.0 with C#
- 11. JAVA - SAML 2.0の実装
- 12. SAML 2.0 with .Net 1.1
- 13. SAML 2.0のAuthnRequest AudienceRestriction
- 14. SAML 2.0、シングルログアウト問題
- 15. SharePoint 2010とSAML 2.0
- 16. PythonのSAML 2.0サービスプロバイダ
- 17. サンプルIDプロバイダSAML 2.0
- 18. Spring SAML 2.0 - IDPのローカルメタデータをインポートする - MetadataProviderException
- 19. Saml with spring 2.5.6
- 20. Spring SAML WSO2リフレッシュアサーション
- 21. Spring saml SSO
- 22. SAML 2.0シングルサインオンWebアプリケーション(SPA)
- 23. Android SAML 2.0の実装
- 24. SAML 2.0 SSO for Ruby on Rails?
- 25. SAML 2.0サービスプロバイダとしてAzure
- 26. SAML 2.0レスポンスとKeyInfoエレメント
- 27. shibboleth-saml with spring boot
- 28. Spring Security SAML with OKTA
- 29. Spring Security SAML SSO - グローバルログアウト
- 30. 春のセキュリティsamlとのSpringの統合
に検証を実行しません理由を説明していますか? –
私のテストでは、私は期限切れの証明書で既存の証明書を交換し、私はまだページにアクセスすることができました。タイムスタンプやリンク先URL、その他ほとんどのパラメータを変更すると、強制的に失敗する可能性があります。期限切れの証明書は失敗を引き起こすことはありません。私はコード内のいくつかの詳細が欠けていると思います。 – peekay
証明書の有効性は、デフォルトのmetaIOPセキュリティプロファイルではチェックされません。検証する場合は、代わりにpkixセキュリティプロファイルを使用してください。 –