2010-12-13 3 views
0

어설 션이 포함 된 SAML 1.1 응답을 작성해야합니다. BPP (브라우저 게시 프로필) 요청입니다. 제가 사용하고있는 문서는 대답이 이고 응답이 일 것이라고 말합니다. 실제로 요청을 서명하는 방법과 해당 서명 정보를 SAML 응답 XML에 저장하는 방법에 대한 참조는 찾을 수 없습니다.PHP의 SAML 1.1에서 서명 된 어설 션 만들기

내 질문은 :

  • 이 어떻게 서명을위한 키 쌍을 생성합니까?
  • 일반적으로 서명 작업을 어떻게 수행합니까?
  • 결과는 SAML 응답에 어디에 저장합니까?

답변

0
  • OpenSSL을 사용하여 자체 서명 된 인증서를 생성 할 수 있습니다.
  • SAML 1.1 사양에 따르면 XML 서명 [XMLSig]을 사용하여 메시지에 의 무결성을 보장해야한다고 명시되어 있습니다. 서명이

또는 배치해야합니다 파일 개요 .XSD

  • SAML 1.1 스키마, 당신은 당신을 위해 모든 것을 처리하기 위해 핑 아이덴티티에서 PingFederate (그리고 PHP 통합 키트) 같은 것을 사용하고 있음을 보장 할 수 있습니다 메시지는 다양한 SAML 및 WS-Federation 브라우저 프로필을 완벽하게 준수합니다.

    HTH - 이안

    * 면책 조항 - 나는 건축가로 PI.com 작동 않습니다.