2014-03-03 2 views

답변

1

예 - SP에 자체 서명 된 인증서를 사용할 수 있으며이 인증서는 SP 메타 데이터에 반영됩니다.

그래서 당신은 자바를 생성 할 수 있습니다 키 도구 등

또한 합리적인 기간에 대한 인증서를 생성 할 수 있도록 - 1 년 이상 그렇지 않으면 co0ntinually ADFS 측의 메타 데이터를 업데이트해야합니다.

0

그것은 다음과 같은 문서에 설명되지 않아야로 -

"ADFS 인증서가 CA에서 발급 할 필요가 없습니다 섹션에서 Certificate Requirements for Federation Servers이 CA의 전략을 결정하지만, SSL 인증서 (또한 인증서 기본적으로 서비스 통신 인증서로 사용되는 ADFS 클라이언트는 ADFS 클라이언트에 의해 트러스트되어야하며 이러한 인증서 유형에는 자체 서명 된 인증서를 사용하지 않는 것이 좋습니다. "