0

ADFS および ADFS 2.0 の観点から、署名機関によって発行されていない証明書 (公開鍵) を使用しているサービス プロバイダーのメタデータを登録することは可能ですか? つまり、自己署名証明書を意味します。

4

2 に答える 2

1

はい - SP に自己署名証明書を使用でき、その証明書は SP メタデータに反映されます。

したがって、Java keytool などで生成できます。

また、妥当な期間 (少なくとも 1 年間) 証明書を生成するようにしてください。そうしないと、ADFS 側でメタデータを継続的に更新する必要があります。

于 2014-03-03T18:15:33.513 に答える