2016-12-15 22 views
1

私たちは、SSO POCを実装するためにSpring-SAML拡張を使用しています。私はそれが私たちのIdPとしてssocircle.comに対して完璧に働いています。私たちは現在、IdP内部を持っていきたいので、私たちは私たちとしてWSO2を選択しました。私は初期段階にありますが、主な問題はWebベースの管理コンソールの「新しいサービスプロバイダの登録」の下にある「証明書エイリアス」の選択です。 Spring-SAMLのデフォルト設定は、 "samlKeystore.jks"というJKSを指しています。私はまだテスト/ POCモードにいるので、私はまだこれを使用しています。 WSO2 IS用にSPを登録するには、samlKeystore.jksで使用されるデフォルトの証明書をインポートできる必要があると思います。私はApolloキーをエクスポートし、wso2carbon.jksにインポートしました。証明書は証明書の別名選択リストに表示され、選択することができます。ただし、保存した後は常にをwso2carbon.certに戻します。私は自分の証明書や、私が採用している輸出入手続きに何か問題があると考えています。誰かここにいくつかの洞察力を持っていますか?サービスプロバイダのWSO2証明書の設定

答えて

1

エイリアスの選択に加えて、Enable Signature Validation in Authentication Requests and Logout Requestsをチェックする必要があります。それ以外の場合、エイリアスは使用されず保存されません。 (エイリアスに保存された値がない場合、デフォルトでwso2carbon.certが表示されます)。

+0

上記は正しい分析です。管理コンソールのGUIには、選ばれた選択肢が保存されないようなフィードバックがありません。 –

関連する問題