2014-10-23 2 views
2

Я хотел бы узнать, как указать алгоритм шифрования, используемый IDP и SP. Я уже читал docs и просматривал весь день за ответом. Единственное, что выглядит отдаленно знакомым, - это «signAlgorithm» в разделе расширенных метаданных. Однако я не думаю, что все. Мое требование состоит в том, что IDP и SP используют AES-256 в качестве алгоритма шифрования.Задание алгоритма шифрования IDP и SP весной SAML

Любой вход на этом будет замечательный. Благодарю.

ответ

2

Spring SAML в настоящее время не поддерживает отправку зашифрованных AuthnRequests (или других сообщений, отправленных из SP в IDP), но по умолчанию может расшифровывать сообщения, зашифрованные с использованием AES-256, отправленных из IDP в SP.

+0

Спасибо, сможете ли вы связать меня с официальным источником, в котором говорится, что Spring SAML не может поддерживать отправку зашифрованных AuthnRequests? Я просто хочу более официальную цитату, хотя я заметил, что вы являетесь автором весенней безопасности. – user1836155

+0

Эта информация не упоминается в руководстве или других документах Spring SAML, поэтому я не могу указать вас нигде. Не стесняйтесь обращаться ко мне по адресу [email protected], я могу сообщить эту информацию в официальном письме. Мы также можем обсудить возможность добавления поддержки этой функции в продукт через этот канал. –

+0

Спасибо за ответ. Одна вещь, которую я хотел бы твердо подтвердить, заключается в том, можем ли мы переопределить связь SP -> IDP, чтобы сделать ее зашифрованной. Как и при переопределении определенных классов Spring вместо того, чтобы играть с файлом конфигурации. – user1836155

Смежные вопросы