私はFilesystemMetadataProviderでこれに基づいて実装作った:私はのKeyManagerで使用されるJavaキーストアに信頼/ IDPのためのCA証明書を入れていたバインディングアーティファクトのためのSSLハンドシェイクの仕事を作るためにhttps://github.com/vdenotaris/spring-boot-security-saml-sampleSpring Samlでcacertsが無視されるのはなぜですか?
を。
IDPは、CAを変更しましたが、私は春SAMLではなく、その内側に見えるように設定するには、任意のプロパティを見つけることができていない場合には、私はむしろ、JRE上のcacertsを使用しているだろう。
また、この答えはcacertが無視されていることを示唆altogheter: Spring Security SAML - HTTPS connections
をなぜ春SAMLで無視cacertはありますか?これは私の欠点のようです。
私はIDPのためのCAが私のJREのcacertファイルであることを確認しています。 TLS /ソケットファクトリに関連するBeanを設定から削除すると、まだ失敗します。
ああ、VladimirSchäferが私の質問に答えました!はい、私はそれをしました、それは "正しい"方法であることを確認するのは良いことでした。代わりにjreでcacertsを使用するためのプロパティを設定した方がいいでしょう – Bjorg