Будет ли моя реализация SSO SAML 2.0 продолжать работать после истечения срока действия сертификата X509? - PullRequest
0 голосов
/ 27 января 2011

Я аутентифицирую всех своих пользователей через продукт Microsoft, используя SAML 2.0 с сертификатом X509. Срок действия сертификата близок к истечению, и я не уверен, что после истечения срока действия сертификата мои поставщики услуг продолжат принимать мои токены.

Я очень ОЧЕНЬ новичок в SAML и SSO в целом, поэтому я извиняюсь за то, что не использовал правильные термины.

1 Ответ

2 голосов
/ 27 января 2011

Если ваши поставщики услуг соответствуют спецификации, они прекратят обработку ваших сообщений SAML (ответов) после истечения срока действия вашего сертификата подписи.

К сожалению, нет простого способа сказать заранее. Вам, вероятно, придется связаться с каждым из них, чтобы узнать, как они справляются с этой ситуацией - отечественные решения могут быть более снисходительными, чем коммерческие продукты в этом отношении, и позволить транзакциям единого входа продолжать.

...