SAMLアサーション(AZURE AD発行)から取得した証明書を確認したいロールオーバー証明書を確認するにはどうすればよいですか?
いつでも公開鍵をロールオーバーできます。私はそれが信頼できるルートストアで手動で管理できないことを意味していると仮定しています。
X509Certificate2.Verify()
私はFalse
を返しています。証明書が信頼できるルートストアにない場合です。 X509Certificate2.Build()
を使用し、信頼できるかどうか無視するように設定する必要がありますか?
「証明書の有効性を確認する必要はありません」と言えば、証明書がIdpメタデータの証明書と一致することを確認する必要があります。 –
はい、メタデータと一致することを確認する必要があります。 –