Использование SAML ComponentSpace для подписи и публикации запроса - PullRequest
0 голосов
/ 10 сентября 2018

Я использую библиотеки компонентного пространства для создания запроса SAML и его подписи, а затем отправляю его по URL-адресу, однако запрос не выполняется успешно, потому что мне нужно использовать ключ алгоритма RSA , но пока я обнаружил, что это недоступен в SamlKeyAlgorithm, также мне нужно изменить размер ключа на 2048, ниже мой метод, который я использовал для отправки запроса.

    private void SendTawtheeqRequest()
    {
        string ConsumerServiceUrl = "https://tawtheeq.sa:8443/identity-gateway-test/ReceiveSAMLRequest";

        // Create a SAML response object.
        Response samlResponse = new Response();
        // Assign the consumer service url.
        samlResponse.Destination = ConsumerServiceUrl;
        Issuer issuer = new Issuer(GetAbsoluteUrl("~/"));
        samlResponse.Issuer = issuer;
        samlResponse.Status = new Status(SamlPrimaryStatusCode.Success, null);
        Assertion samlAssertion = new Assertion();
        samlAssertion.Issuer = issuer;
        // Use the local user's local identity.
        Subject subject = new Subject(new NameId(User.Identity.Name));
        SubjectConfirmation subjectConfirmation = new SubjectConfirmation(SamlSubjectConfirmationMethod.Bearer);
        SubjectConfirmationData subjectConfirmationData = new SubjectConfirmationData();
        subjectConfirmationData.Recipient = ConsumerServiceUrl;
        subjectConfirmation.SubjectConfirmationData = subjectConfirmationData;
        subject.SubjectConfirmations.Add(subjectConfirmation);
        samlAssertion.Subject = subject;
        // Create a new authentication statement.
        AuthnStatement authnStatement = new AuthnStatement();
        authnStatement.AuthnContext = new AuthnContext();
        authnStatement.AuthnContext.AuthnContextClassRef = new AuthnContextClassRef(SamlAuthenticationContext.Password);
        samlAssertion.Statements.Add(authnStatement);

        X509Certificate2 encryptingCert = new X509Certificate2(Path.Combine(HttpRuntime.AppDomainAppPath, "my-bank1-public.cer"));
        EncryptedAssertion encryptedSamlAssertion = new EncryptedAssertion(samlAssertion, encryptingCert, new EncryptionMethod(SamlKeyAlgorithm.TripleDesCbc));



        samlResponse.Assertions.Add(encryptedSamlAssertion);
        samlResponse.Assertions.Add(samlAssertion);
        samlResponse.SendHttpPost(Response.OutputStream, ConsumerServiceUrl, "10");
    }
...