1

私が理解したことから、SAML リクエストに署名したい場合、署名は次のもので構成する必要があります。

SAMLRequest=VALUE&RelayState=VALUE&SigAlg=VALUE から、署名を作成する必要があります。署名を作成するために使用したコードは次のとおりです。

var MSCert = new X509Certificate2(ConfigurationManager.AppSettings["KeyFilepath"], ConfigurationManager.AppSettings["KeyFilePassword"]);
RSACryptoServiceProvider rsacsp = (RSACryptoServiceProvider)MSCert.PrivateKey;
CspParameters cspParam = new CspParameters();
cspParam.KeyContainerName = rsacsp.CspKeyContainerInfo.KeyContainerName;
cspParam.KeyNumber = rsacsp.CspKeyContainerInfo.KeyNumber == KeyNumber.Exchange ? 1 : 2;
RSACryptoServiceProvider aescsp = new RSACryptoServiceProvider(cspParam);
aescsp.PersistKeyInCsp = false;
byte[] signed = aescsp.SignData(requestBytes, "SHA256");

// For testing purposes - testing the signature
bool isValid = aescsp.VerifyData(requestBytes, "SHA256", signed);
string signatureValue = null;

// Deflate the signature string
using (var output = new MemoryStream())
{
    using (var zip = new DeflateStream(output, CompressionMode.Compress))
    {
        zip.Write(signed, 0, signed.Length);
    }
    var base64 = Convert.ToBase64String(output.ToArray());
    var urlEncode = HttpUtility.UrlEncode(base64);
    signatureValue = urlEncode;
}    

それでも、検証が失敗していることがわかります。理由を理解するのに役立つ人はいますか?

4

0 に答える 0