Имеет ли смысл иметь как SAML Assertion, так и Mutual SSL - PullRequest
0 голосов
/ 15 июля 2011

Меня просят сделать это, и я думаю, что они оба пытаются выполнить одно и то же.Имеет ли смысл требовать и того, и другого?

1 Ответ

0 голосов
/ 16 июля 2011

Какую привязку вы используете?

Я предполагаю привязку SOAP в зависимости от характера вашего вопроса. Если вы подписываете Утверждение, и при взаимной аутентификации SSL использует один и тот же закрытый ключ / сертификат, он ничего не покупает. Конечно, SSL хорош для шифрования / конфиденциальности - но это может быть ваш стандартный сервер SSL / TLS - нет необходимости в клиентском SSL.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...