¿Es posible firmar una publicación de SAML 2.0 con un certificado autofirmado? Estoy a cargo de implementar un nuevo procedimiento de SSO con un proveedor que usa SAML 2.0 y estamos tratando de determinar si podemos firmar la publicación de SAML con un certificado autofirmado o si tenemos que comprar uno.Certificado autofirmado con SAML 2.0
Si podemos utilizar un certificado autofirmado, ¿necesita el Proveedor de servicios realizar pasos adicionales para verificar la firma? Estamos creando la publicación SAML 2.0 como el proveedor de identidad.
Gracias de antemano.
El documento se ha movido [aquí] (https://spaces.internet2.edu/display/InCFederation/X.509+Certificates+in+Metadata) pero es de ninguna manera un _SAML spec_ Eso es –
solo la documentación de InCommon que dice que su implementación usa el modo de confianza de clave explícita. Otras implementaciones pueden tener otras recomendaciones, la confianza explícita es simplemente más simple de implementar –
Ese documento habla de certificados autofirmados para proveedores de servicios, la pregunta es acerca de los proveedores de identidad. –