2016-04-25 1 views
0

PingFederate 7.3 期限切れのデジタル署名証明書があります。そこで、PingFederateのCSRを、特定の証明書からのデジタル署名証明書→証明書署名の下で生成しました。pingfederate:デジタル署名証明書のCSR応答をインポートすると、元の証明書がすぐに置き換えられますか?

私たちは第三者CAの証明書を要求するためにCSRを提出しました。 CAは.p7bファイルで応答しました。

これでPing Federateに戻り、デジタル署名証明書 - >特定の証明書からの証明書署名の下の証明書をクリックします。今回はCSRのインポートを選択しました。

質問: CSRをインポートした後、完了して保存します。 CSRを生成するために使用した現在の証明書をすぐに置き換えてインポートしますか? 私は管理者マニュアルを使いました(しかし、この部分は証明書管理デジタル署名証明書のセクションには触れていません)。

この証明書を交換する前に、まずSP接続パートナーにこの証明書を送信する必要があるためです。

ありがとうございます。

答えて

2

はい - すぐに現在の署名証明書を更新します。 CSRをアップロードする前に、新しい公開鍵を共有する必要があります。

完全なフェデレーション/ SSOアプリケーションを使用するほとんどのフェデレーションパートナーは、「アンカーされた」信頼モデルを使用していない場合、現在または将来の証明書をサポートできます。そうすれば、接続を中断することなく新しい証明書をロードできます。

署名のために、私は一般的に長命の自己署名証明書を使用すると言っています... 10〜20年のように。標準が変更されたり、秘密鍵が侵害された場合にのみ、交換する必要があります。暗号化ではなく、署名に使用しています。

関連する問題