Сертификат обновления WS-FEDERATION

Доброе утро парни!!

У меня вопрос относительно WS-FEDERATION.

У нас есть партнер (инициированный IDP и размещенный в SP), настроенный с помощью WS-FEDERATION. Они используют ADFS, а мы используем OPENAM (мы — SP)

Все настроено и работает без сбоев.

Но срок действия их сертификата скоро истечет, и мы должны его обновить.

Итак, из того, что я увидел здесь, что мы должны делать:

Экспортируйте метаданные SP и IDP, замените значение сертификата X509 новым, а затем импортируйте эту конфигурацию обратно.

Это правильно ?

Я использую OPENAM, и у них есть команда ssoadm, сопоставленная с графическим интерфейсом.

Итак, я экспортировал оба этих метаданных, заменил значение сертификата, и мы одновременно импортируем их вместе с партнером.

Я никогда не делал этого изменения, и я хочу убедиться, что это правильный путь и что я ничего не упустил!

Спасибо вам за помощь :) :)


person julien    schedule 27.05.2014    source источник


Ответы (1)


В этой ситуации вы обнаружите, что ADFS имеет промежуточные фазы, т.е.

  • Старый сертификат
  • Старый и новый
  • Новый

На среднем этапе вам необходимо получить метаданные ADFS и повторно импортировать их в OpenAM.

Таким образом, не будет времени простоя, поскольку оба сертификата обслуживаются.

Если вы подождете до третьего этапа, будет некоторое время простоя, пока вы не выполните новый импорт.

person rbrayb    schedule 27.05.2014