我正在实施 shibboleth IDP 和 SP。我已经安装在我的机器上并使用 testhib.org 对其进行了测试,两者(IDP&SP)都工作正常。
我正在尝试将我自己的 IDP 与我的 SP 一起使用。
一旦我访问受保护的资源,SP 会正确重定向到 IDP 登录页面,身份验证成功后,它会重定向到带有 SAML 加密响应的 SP(带有 servlet 状态代码 500),显示以下错误,
“opensaml::FatalProfileException at ( https://myip.address/Shibboleth.sso/SAML2/POST ) 在传入消息中未找到有效的身份验证语句。”
我检查了显示以下消息的本机日志。
“2013-08-29 20:22:36 错误 Shibboleth.Listener [28868] shib_handler:远程消息返回错误:在传入消息中未找到有效的身份验证语句。
2013-08-29 20:22:36 错误 Shibboleth.Apache [28868] shib_handler:在传入消息中未找到有效的身份验证语句。”
我该如何解决这个问题?