我正在使用 websphere 的 AdminTask.importSAMLIdpMetadata() 函数将 SAML IdP 元数据导入我的服务器。
AdminTask.importSAMLIdpMetadata('-idpId 1 -ssoId 1 -idpMetadataFileName ' + idpMetaDataFile + ' -signingCertAlias ' + idpCertificateAlias + securityDomainParam);
它工作正常。
问题是,如果相同的证书已经在其他别名下导入,那么它不会为相同的证书创建新的别名。
为此,我需要编写自定义逻辑来执行 importSAMLIdpMetadata() 的所有任务并始终创建别名
我的问题:
如何从 IdP 元数据中提取证书。(在 Java、Jython 或 Ant 中)
如何检查此证书是否已存在于 Websphere“签名者证书”中。(在 Java、Jython 或 Ant 中)