如何使用加密密钥对SAML2声明进行签名

提姆

我需要为与我们合作的业务伙伴创建SAML2断言,该业务伙伴现在需要SAML2 SSO。我们将成为身份提供者。

他们向我们发送了他们的公钥。我们创建了一个公钥并将其发送给他们。在创建步骤中,我们可以选择排除私钥,并且这样做了。

我不确定在签名阶段会使用哪种密钥组合以及哪种形式的密钥(公共密钥或私有密钥)。我们如何处理他们的公钥?我们如何处理公钥和私钥?我是否需要创建包含私钥的密钥的另一个版本?

有人会愿意提供有关通用签名过程的简单逐步说明,弄清楚使用哪种形式的密钥以及何时使用吗?

斯蒂芬·拉斯穆森(Stefan Rasmusson)

首先。您不会将私钥提供给另一个实体。私钥-公钥系统的全部要点是您不需要共享私钥。

使用您的私钥进行签名,并使用公钥进行验证。

使用他们的公钥进行加密失败,并使用他们的私钥进行解密。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

如何使用加密密钥进行安全的ldap连接?

来自分类Dev

如何使用加密密钥加密消息

来自分类Dev

使用SP公共证书加密SAML 2.0声明-组件空间

来自分类Dev

我们如何更改Openam加密算法来声明SAML2?

来自分类Dev

使用特定的密钥进行加密和签名

来自分类Dev

如何存储加密密钥?

来自分类Dev

如何保护加密密钥

来自分类Dev

使用.NET 4.5(System.IdentityModel)/ WIF解密SAML 2声明

来自分类Dev

如何使用Sustainsys Saml2从Idp启动的登录中检索声明?

来自分类Dev

Saml2SecurityTokenHandler 是否支持使用 SHA256 签名的 SAML2 断言?

来自分类Dev

如何导出对称加密密钥?

来自分类Dev

如何设置默认的GPG加密密钥?

来自分类Dev

了解加密密钥

来自分类Dev

DES加密密钥

来自分类Dev

如何使用任何密钥进行加密

来自分类Dev

如何为IdP Saml2响应的自定义声明类型添加属性

来自分类Dev

请说明SAML2签名和PK

来自分类Dev

SAML2元数据-多个签名证书

来自分类Dev

Spring SAML:解密加密密钥时出错,没有安装的提供程序支持此密钥

来自分类Dev

我如何使用公用密钥加密进行加密?

来自分类Dev

如何通过删除完整的磁盘加密密钥使Ubuntu无法使用?

来自分类Dev

如何使用ecryptfs自动指定文件名加密密钥?

来自分类Dev

如何阻止paramiko使用〜/ .ssh / id_rsa加密密钥?

来自分类Dev

将 MPEG-DASH 与加密视频一起使用,我该如何保密我的加密密钥?

来自分类Dev

如何在安全(C ++)中存储加密密钥?

来自分类Dev

计算机如何轻松生成加密密钥?

来自分类Dev

HTTPS如何避免首先窃取加密密钥?

来自分类Dev

如何告诉SED重新生成加密密钥?

来自分类Dev

如何保护app.php加密密钥?(Laravel 5)

Related 相关文章

热门标签

归档