Две причины, по которым клиент (предположительно, приложение, требующее единого входа с Okta) предоставит вам сертификат.1) Они подписывают запрос SAML, и в этом случае вам необходимо проверить подпись.Я не верю, что OKta поддерживает подписанные запросы, что исключило бы это.2) Они хотят, чтобы ответ SAML был зашифрован.В этом случае вы должны включить открытый ключ, указанный в конфигурации приложения Okta.
Niall