我可以在SAML2中为令牌安全性和协议安全性使用相同的证书吗?

时间:2015-04-29 13:26:35

标签: java coldfusion coldfusion-11 saml-2.0

我是否可以使用证书颁发机构颁发的相同证书来签署 SAML 断言的安全令牌以及 IIS上的HTTPS SSL

我正在使用 ColdFusion 来创建SAML响应,并使用 Java Keytool 来创建证书。

1 个答案:

答案 0 :(得分:0)

你能吗?是。 应该你呢?不。使用自签名证书比分享它们更好。我不能告诉你我看到管理员搞砸了他们的HTTPS证书并发出私钥的次数。