Из документации видно, что ваш личный ключ всегда остается с вами:
Сертификат с личным ключом, хранящийся в вашем веб-приложении
, личный ключ находится в приложение SP (веб-приложение, которое обеспечивает функциональность SP) и используется для подписи SAML
Request
для IdP. Для проверки подлинности IdP требуется только сертификат Publi c ключа SP из метаданных SP.
(Необязательно) Сертификат с закрытым ключом, хранящимся в вашем веб-приложении
это необязательно для IdP для шифрования SAML
Response
с использованием сертификата ключа SP * publi c из метаданных SP. Затем SP использует свой закрытый ключ для расшифровки ответа.
Формулировка не очень хорошая, так как кажется, что она передает как открытые c, так и закрытые ключи IdP. Это не то, как SAML
работает, хотя. Это имеет гораздо больше смысла, когда читается как «передать ключ publi c и сохранить соответствующий закрытый ключ в своем веб-приложении SP».
Я не вижу никакой причины, почему объект должен разглашать свой закрытый ключ ни к чему.