我正在通过使用SAML2.0和X509证书的微软产品对我的所有用户进行身份验证。证书即将过期,我不确定证书过期后,我的服务提供商是否会继续接受我的令牌。
一般来说,我是SAML和SSO的新手,所以我很抱歉没有使用正确的术语。
发布于 2011-01-27 18:49:38
如果您的服务提供商符合规范,那么一旦您的签名证书过期,他们将停止处理您的SAML消息(响应)。
不幸的是,没有简单的方法来提前判断。您可能需要联系每一个人,以了解他们如何处理这种情况--在这方面,自主开发的解决方案可能比商业产品更宽松,并允许继续进行SSO事务。
https://stackoverflow.com/questions/4820456
复制