Сертификат SSL в веб-браузере для веб-приложения совпадает с сертификатом безопасности SAML 2.0? - PullRequest
1 голос
/ 27 января 2011

Возможно, это не очень разумный вопрос, но я выполнил домашнее задание, пытаясь найти ответ, и, похоже, не могу его найти.Я пока еще новичок в использовании терминов SAML в этом посте, поэтому ниже я определю, как я их использую.

Аутентификация = Моя компания внедрила SAML, чтобы наша AD / LDAP аутентифицировала всех наших пользователей в других приложениях.что мы используем

Service Provider = - это компания, предоставляющая приложение, которое использует нашу аутентификацию LDAP с использованием SAML 2.0

. Как я понимаю, у нас есть проблема.В реализации нашего SAML 2.0 используется сертификат, срок его действия скоро истекает, и в тот момент, когда это произойдет, все поставщики услуг не смогут пройти проверку подлинности.

Я пытаюсь выяснить, где / как изменитьэтот сертификат, но я путаюсь с SSL-сертификатом, который веб-браузер использует для HTTP.

Любые предложения будут отличными.

Я только что добавил связанный вопрос по следующей ссылке: Истекает срок действия сертификата?


Добавление некоторой информации.Сертификат X509 был подписан нашей компанией.Мой контакт сказал мне, что они будут переиздавать тот же сертификат.Нужно ли отправлять открытый ключ для SP?Или я просто поменяю свою, и прозрачна для них?


Ответы [ 2 ]

2 голосов
/ 27 января 2011

Термин «SSL-сертификат» неверен.Сертификаты X.509 существовали до появления SSL, и они не связаны с SSL.Они используются в SSL, но это только одно из применений.

Вам необходимо выяснить, что представляет собой оригинальный сертификат и какой центр сертификации его выдал (или это самозаверяющий сертификат).Затем вы можете двигаться дальше, получая или создавая новый сертификат (или переиздавая текущий).

Обновление: если сертификат самоподписан, то другие стороны, вероятно, добавили его в список доверенных сертификатов явно, чтобы принять его.Поэтому переизданный сертификат также должен быть добавлен в явном виде (IOW, вам нужно будет отправить открытую часть другим сторонам).

1 голос
/ 27 января 2011

@ Geo - является ли ваш сертификат для вашей реализации SAML самоподписанным (или самоизданным) или подписанным сторонним центром сертификации? Кроме того, какой продукт вы используете в качестве провайдера идентификации SAML? Вы знаете, как был сгенерирован оригинал?

...