这是SP元数据的一部分。
参考:OASIS 安全断言标记语言 (SAML) V2.0 的元数据
...
<md:KeyDescriptor use="signing">
<ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:X509Data>
<ds:X509Certificate>
</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
<md:KeyDescriptor use="encryption">
<ds:KeyInfo xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:X509Data>
<ds:X509Certificate>
</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
...
在签名和加密证书中选择相同(或不同)证书有什么好处吗?
在这里包含签名证书的目的是什么?
如果消息通过 https 发送,则提供传输层加密。我们还需要在这里包含加密证书吗?