将带有 RSA 密钥的 SAML 响应与带有 x509 的 IDP 元数据进行比较

布雷特

我正在尝试调试 SAML 配置。我正在设置一个 SP,并获得了包含 X509 证书的元数据。我从 IDP 获得的 SAMLResponse 有一个 RSAKey。我假设两者的模数应该匹配(以及我无法访问的私钥的模数)。

使用openssl,我可以得到模数和模数md5:

$ openssl x509 -in idp.crt -modulus -noout
Modulus=CB123123
$ openssl x509 -in idp.crt -modulus -noout | openssl md5
5a562

x509 指数:65537 (0x10001)

SAMLResponse 具有模数和指数

        <KeyValue>
            <RSAKeyValue>
                <Modulus>
                    wb3JBTztiDtGQ
                </Modulus>
                <Exponent>ABC</Exponent>
            </RSAKeyValue>
        </KeyValue>

如何确认 x509 证书模数是否与 RSA 模数匹配/SAMLResponse 模数是什么格式?

布雷特

我最终找到了一种方法来做到这一点。

$ openssl x509 -in cert.crt -modulus -noout
Modulus=c1b2e3
$ echo wb3JBTztiDtGQ | base64 -d | od -t x1
c1 b2 e3

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

将带有subjectAltName(SAN)的X509证书导入JKS密钥库

来自分类Dev

密钥泄漏:外部IdP无效的SAML响应

来自分类Dev

带有Cron的SSH:不接受RSA密钥

来自分类Dev

带有Cron的SSH:不接受RSA密钥

来自分类Dev

spring saml:如何处理LOGOUT?在IDP元数据xml中必须具有注销端点吗?

来自分类Dev

如何从X509转换为PKCS1编码的RSA密钥

来自分类Dev

如果颁发者名称的编码不同,但密钥有效,则无法通过X509证书验证是否正确?

来自分类Dev

Linux私有RSA密钥安全存储

来自分类Dev

Spring Security SAML全局注销未向IDP发送SAML响应

来自分类Dev

从数据库Spring SAML加载IDP

来自分类Dev

带有嵌入式 x509 证书的 xades4j 验证问题

来自分类Dev

如何在C#中使用带有ProtectSection方法的RsaProtectedConfigurationProvider创建可导出的RSA密钥

来自分类Dev

如何在带有rsa密钥的ssh隧道中获取bash提示?

来自分类Dev

如何强制Spring SAML重新读取IDP元数据?

来自分类Dev

spring-security-saml的IDP元数据格式

来自分类Dev

Shibboleth/SAML IdP 标准:IdP 的 URL 是否应该包含我的代码需要知道的所有内容?

来自分类Dev

X509证书公用密钥填充

来自分类Dev

X509证书公用密钥填充

来自分类Dev

SAML2.0:充当IDP时,ADFS2与OKTA有何不同

来自分类Dev

具有ADFS 2.0的SAML IDP和WS-Federation SP

来自分类Dev

是否可以在没有ADFS的情况下设置SAML IDP?

来自分类Dev

passport-saml lib 无法使用私有解密密钥正确解密 saml EncryptedAssertion

来自分类Dev

从bouncycastle导入RSA密钥有时会抛出“错误数据”

来自分类Dev

bash脚本如何将带有密钥的日志转换为csv

来自分类Dev

如何将带有密钥的json文件上传到Heroku

来自分类Dev

带有 RSA SecurID 的 VPN

来自分类Dev

Spring SAML:解密加密密钥时出错,没有安装的提供程序支持此密钥

来自分类Dev

.NET中的RSA密钥指数是否有限制?

来自分类Dev

在PHP中生成RSA私有SSH密钥

Related 相关文章

  1. 1

    将带有subjectAltName(SAN)的X509证书导入JKS密钥库

  2. 2

    密钥泄漏:外部IdP无效的SAML响应

  3. 3

    带有Cron的SSH:不接受RSA密钥

  4. 4

    带有Cron的SSH:不接受RSA密钥

  5. 5

    spring saml:如何处理LOGOUT?在IDP元数据xml中必须具有注销端点吗?

  6. 6

    如何从X509转换为PKCS1编码的RSA密钥

  7. 7

    如果颁发者名称的编码不同,但密钥有效,则无法通过X509证书验证是否正确?

  8. 8

    Linux私有RSA密钥安全存储

  9. 9

    Spring Security SAML全局注销未向IDP发送SAML响应

  10. 10

    从数据库Spring SAML加载IDP

  11. 11

    带有嵌入式 x509 证书的 xades4j 验证问题

  12. 12

    如何在C#中使用带有ProtectSection方法的RsaProtectedConfigurationProvider创建可导出的RSA密钥

  13. 13

    如何在带有rsa密钥的ssh隧道中获取bash提示?

  14. 14

    如何强制Spring SAML重新读取IDP元数据?

  15. 15

    spring-security-saml的IDP元数据格式

  16. 16

    Shibboleth/SAML IdP 标准:IdP 的 URL 是否应该包含我的代码需要知道的所有内容?

  17. 17

    X509证书公用密钥填充

  18. 18

    X509证书公用密钥填充

  19. 19

    SAML2.0:充当IDP时,ADFS2与OKTA有何不同

  20. 20

    具有ADFS 2.0的SAML IDP和WS-Federation SP

  21. 21

    是否可以在没有ADFS的情况下设置SAML IDP?

  22. 22

    passport-saml lib 无法使用私有解密密钥正确解密 saml EncryptedAssertion

  23. 23

    从bouncycastle导入RSA密钥有时会抛出“错误数据”

  24. 24

    bash脚本如何将带有密钥的日志转换为csv

  25. 25

    如何将带有密钥的json文件上传到Heroku

  26. 26

    带有 RSA SecurID 的 VPN

  27. 27

    Spring SAML:解密加密密钥时出错,没有安装的提供程序支持此密钥

  28. 28

    .NET中的RSA密钥指数是否有限制?

  29. 29

    在PHP中生成RSA私有SSH密钥

热门标签

归档