同时拥有SAML断言和相互​​SSL是否有意义

时间:2011-07-15 19:54:47

标签: ssl-certificate saml

我被要求这样做,我认为他们都试图完成同样的事情。要求两者都有意义吗?

1 个答案:

答案 0 :(得分:0)

您使用的是哪种绑定?

我假设根据您问题的性质进行SOAP绑定。如果您要签署断言,并且相互身份验证SSL使用相同的私钥/证书,则它不会为您购买任何东西。当然,SSL适用于加密/隐私 - 但这可能是您的标准服务器SSL / TLS - 不需要客户端SSL。