Самоподписанный сертификат для подписи токена IdentityServer 4 - PullRequest
0 голосов
/ 15 мая 2018

Требуется ли сертификат, используемый для подписи токенов в IdentityServer4, от доверенного ЦС в производстве?

Мое, по общему признанию, ограниченное понимание, что это не так.Но я не могу найти однозначного ответа в любом случае.

И очевидное продолжение: должно быть от доверенного центра сертификации?

1 Ответ

0 голосов
/ 15 мая 2018

OpenID Connect вообще не требует использования сертификатов X509 - вы также можете использовать необработанные ключи RSA или EC.

Если вы хотите использовать X509, вы можете самостоятельно подписать их.Большинство библиотек только проверяют, можно ли использовать открытый ключ в документе обнаружения для проверки токена.

Некоторые библиотеки допускают дополнительные проверки сертификата - а некоторые среды требуют таких проверок.

Но обычноговоря - выданные CA сертификаты не нужны.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...