0

使用 ADFS2 注销 SAML2 需要什么类型的证书?我注意到 ADFS2 要求 LogOut 请求由依赖方签名并在 ADFS2 中验证。我假设我们应该在依赖方内签名(使用私钥)并向 ADFS2 提供公钥以进行验证。我可以详细了解这需要什么类型的证书吗?

注意:我只针对 SAML2 协议而不是 WS-Federation。WS-Federation 不要求依赖方签署注销请求。

4

1 回答 1

0

您可以使用自签名证书 - 算法是 RSA - 我通常使用密钥大小 2048。

在 ADFS RP - 属性 - 高级 - 将哈希算法设置为 SHA-1。

于 2013-02-06T18:46:28.383 回答