2012-03-28 4 views
2

SAML을 처음 사용했습니다. 내가 알고 싶은 것은 서비스 공급자와 ID 공급자간에 SAML 요청 및 응답 통신을 보호하는 방법을 알고 싶습니까? SAML 응답 메시지 예제에서 요소 다이제스트를 보았습니다. 그게 내 의심을 해결하는 데 도움이 될 수 있니? 어떻게 구현됩니까?SAML 응답 다이제스트?

답변

2

서명을 만들거나 유효성을 검사하고 있습니까?

  • base64로 인코딩 값, 일반적으로 SHA1 다이제스트 생성 (그러나 다른 사람의 사이에 SHA256 수) XML의

    • 정규화는

    SAML이 필요 - 여기에 (정말) 기본 단계 서명 된 메시지에 대한 XML 서명 구문 및 처리 사양 (http://www.w3.org/TR/xmldsig-core/). 이 작업을 제대로 수행하지 않으면 서명 된 메시지의 유효성을 검사 할 수 없거나 (유효하지 않은 메시지가 표시됨) 해당 메시지를 검증 할 수 없으므로 다른 타사 파트너와의 상호 운용성 문제가 발생합니다.

    SAML의 암호화를 이해하지 못한다면 (예 : Ping Identity [참고 : Ping을 위해 노력합니다]와 같은) 상용 제품을 사용하여 배포 속도를 높이고 중요한 것은 2) 귀하가 이고 안전하고 준수하는인지 확인하십시오.