W tej chwili opracowujemy rozwiązanie SSL z wykorzystaniem SAML 2.0, a do tej pory używaliśmy samopodpisanych certyfikatów do podpisywania żądań XML.Certyfikat podpisu SAML - jaki typ certyfikatu SSL?
Jednakże, przechodząc do produkcji, chcemy użyć certyfikatu z urzędu certyfikacji. Ale nie jestem pewien, jaki rodzaj certyfikatu do zakupu, ponieważ wszystkie są skoncentrowane na stronie. Na przykład, pojedynczej domeny, domena wieloznaczny, itp
Na przykład, zostały patrząc na nich: https://www.123-reg.co.uk/ssl-certificates/
jestem dość kompetentny jeśli chodzi o zakup certyfikatów SSL na stronie internetowej. Jednak, ponieważ certyfikat będzie służył do podpisywania żądań SAML, czy ma znaczenie, który typ zostanie zakupiony? Z pewnością, czy obsługuje on jedną domenę lub domenę wieloznaczną, nie ma znaczenia?
Dziękuję Anders. Widziałem ten akapit wcześniej, ale jest to wymóg bezpieczeństwa klienta, że używamy certyfikatu podpisanego przez CA. Czy wiesz, w jaki sposób można uzyskać certyfikat, który ma szyfrowanie i podpisywanie korzyści? Czy miałby to normalny certyfikat SSL? – stevehayter
Zaktualizowano odpowiedź. –
Dziękuję. Użyłem starego, nieużywanego zwykłego certyfikatu SSL z urzędu certyfikacji i widzę, że działa. Przyjmę certyfikat budżetu z urzędu jako kompromis :) – stevehayter