pkix 配置文件如何在 Spring Security SAML 中工作

用户2628641

我正在阅读 spring 安全 saml 文档站点:http : //docs.spring.io/autorepo/docs/spring-security-saml/1.0.x-SNAPSHOT/reference/htmlsingle/#configuration-security-profiles-pkix

我只是很难理解 pkix 配置文件的工作原理。

据我了解,当 idp 发回 saml 响应时,它会对响应进行签名以显示消息的有效性。

在 metaiop 中,SP 将使用来自 idp 元数据的密钥来验证响应时的签名。

Pkix 似乎是 metaiop 的扩展,它会做 metaiop 的检查,还有这个:

在一个远程实体的扩展元数据的 trustKeys 集中指定的所有密钥,或者当属性为 null 时密钥库中可用的所有密钥(默认值)

只是不明白上面的说法,这里提到的key store是什么?本地密钥库?

我希望有人可以为我澄清。

弗拉基米尔·谢弗

文档中引用的密钥库是示例应用程序的 samlKeystore.jks。

虽然 MetaIOP 需要具有将用于签名的证书的确切版本,但 PKIX 使用基于受信任证书颁发机构的验证(就像 Web 浏览器所做的那样) - 这意味着您不需要拥有用于签名的确切证书提前 - 只要它是由您信任的 CA 之一颁发的。PKIX 还验证例如证书有效期(以及 RFC 5280 的认证路径验证中的其他检查 - https://en.wikipedia.org/wiki/Certification_path_validation_algorithm)。这些是关键的区别。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何使用spring-security-saml使Global Logout在多租户SAML应用程序中工作?

来自分类Dev

如何为密钥持有者配置文件配置Spring Security SAML扩展

来自分类Dev

Spring Security SAML实施

来自分类Dev

如何配置Spring Security SAML与Okta一起使用?

来自分类Dev

如何使用Spring Security SAML配置远程发现?

来自分类Dev

如何在Spring配置文件中配置Hibernate

来自分类Dev

如何在Spring中获取访问配置文件的路径

来自分类Dev

使用SAML 1.1的Spring Security

来自分类Dev

Spring Security SAML:获取<Signature>块以显示在<AuthnRequest>中

来自分类Dev

Spring 4对Spring Security SAML的支持

来自分类Dev

如何在Spring Boot中覆盖Spring Security默认配置

来自分类Dev

如何在Spring中使用会话在不使用Spring Security的情况下设置用户配置文件

来自分类Dev

Spring Security SAML全局注销未向IDP发送SAML响应

来自分类Dev

Spring Security SAML使用哪个密钥?

来自分类Dev

Spring Security SAML-HTTPS连接

来自分类Dev

Spring Security 5.2+ Saml元数据

来自分类Dev

Spring Security SAML-签名和解密

来自分类Dev

Spring Security SAML扩展如何在身份验证后处理后续请求?

来自分类Dev

在与Oauth,SAML和spring-security进行多租户的情况下,从spring-security.xml中获取错误

来自分类Dev

Spring Saml中的显式SAML属性

来自分类Dev

配置ADFS 3.0 / SAML 2.0以与Spring Security配合使用以实现SSO集成

来自分类Dev

尝试使用Java配置将Struts2和Spring Security SAML与应用程序集成

来自分类Dev

如何在Spring Boot中基于配置文件运行/关闭选择性测试

来自分类Dev

Spring如何在特定配置文件中自动布线实施者?

来自分类Dev

如何在Spring的web.xml中获取特定于配置文件的pom属性?

来自分类Dev

如何在Spring XML配置文件类中为Map属性指定?

来自分类Dev

如何在Vertx中设置类似于Spring Boot的活动配置文件

来自分类Dev

IntelliJ Idea-如何在Spring配置文件中禁用属性替换?

来自分类Dev

经过SAML身份验证的用户不会出现在Spring Security的SessionRegistry中

Related 相关文章

  1. 1

    如何使用spring-security-saml使Global Logout在多租户SAML应用程序中工作?

  2. 2

    如何为密钥持有者配置文件配置Spring Security SAML扩展

  3. 3

    Spring Security SAML实施

  4. 4

    如何配置Spring Security SAML与Okta一起使用?

  5. 5

    如何使用Spring Security SAML配置远程发现?

  6. 6

    如何在Spring配置文件中配置Hibernate

  7. 7

    如何在Spring中获取访问配置文件的路径

  8. 8

    使用SAML 1.1的Spring Security

  9. 9

    Spring Security SAML:获取<Signature>块以显示在<AuthnRequest>中

  10. 10

    Spring 4对Spring Security SAML的支持

  11. 11

    如何在Spring Boot中覆盖Spring Security默认配置

  12. 12

    如何在Spring中使用会话在不使用Spring Security的情况下设置用户配置文件

  13. 13

    Spring Security SAML全局注销未向IDP发送SAML响应

  14. 14

    Spring Security SAML使用哪个密钥?

  15. 15

    Spring Security SAML-HTTPS连接

  16. 16

    Spring Security 5.2+ Saml元数据

  17. 17

    Spring Security SAML-签名和解密

  18. 18

    Spring Security SAML扩展如何在身份验证后处理后续请求?

  19. 19

    在与Oauth,SAML和spring-security进行多租户的情况下,从spring-security.xml中获取错误

  20. 20

    Spring Saml中的显式SAML属性

  21. 21

    配置ADFS 3.0 / SAML 2.0以与Spring Security配合使用以实现SSO集成

  22. 22

    尝试使用Java配置将Struts2和Spring Security SAML与应用程序集成

  23. 23

    如何在Spring Boot中基于配置文件运行/关闭选择性测试

  24. 24

    Spring如何在特定配置文件中自动布线实施者?

  25. 25

    如何在Spring的web.xml中获取特定于配置文件的pom属性?

  26. 26

    如何在Spring XML配置文件类中为Map属性指定?

  27. 27

    如何在Vertx中设置类似于Spring Boot的活动配置文件

  28. 28

    IntelliJ Idea-如何在Spring配置文件中禁用属性替换?

  29. 29

    经过SAML身份验证的用户不会出现在Spring Security的SessionRegistry中

热门标签

归档