2017-09-06 1 views

답변

1

자세한 내용은 Security Profiles chapter에서 확인할 수 있습니다.

MetaIOP 모드 시스템에서는 IDP의 메타 데이터에 선언 된 모든 인증서를 사용하거나 서명을 확인할 때까지 ExtendedMetadata에서 서명 키로 명시 적으로 명시된 모든 인증서를 사용합니다.

PKIX 모드 시스템은 신뢰할 수있는 앵커 (루트 인증 기관 및 중간 인증 기관)와의 서명을 확인하므로 실제 서명 키는 구성 변경없이 자유롭게 변경할 수 있습니다.

+0

예를 들어 주시겠습니까? 나는 서명하는 서명의 keydescriptor를 두 개 넣을 수는 있지만 IDP는 두 개의'encryption' keydescriptors를 가진 메타 데이터를 받아들이지 않을 것이다. – Dan

관련 문제