我已经使用其默认凭证(与安装程序捆绑在一起的证书)将Shibboleth设置为IdP。我认为它使用idp-signing.crt证书来签署SAML响应。使用LowLevelAPI ShibbolethSP示例项目,只要我注释“验证响应的签名”代码,我就可以通过Shibboleth IdP进行登录。我确信我在Global.asax.cs中的Application_Start中添加了SHA-256 X
我们的IdP是Salesforce.com组织。 SP是第三方.Net应用程序。在开发过程中,第三方报告说他们无法验证发送的SAML响应。 我们决定尝试使用ComponentSpace验证我们的结果,以验证SAML响应。以下是我们尝试过的: // Load the certificate from the file: certInFile
// Load the SAML in an XMLEl