Sto cercando di capire lo scambio del protocollo SAML 2.0 (firmato).
Ecco quello che ho capito finora:
- IDP ha una sua coppia pubblica (
PB1) e privata (PV1) - SP ha una sua coppia pubblica (
PB2) e privata (PV2)
Ora, quando un IDP deve firmare un dato, lo fa usando la chiave privata PV1 .
Quindi SP può verificarlo utilizzando la chiave pubblica PB1 accessibile a SP tramite i metadati di IDP / KeyInfo.
Allo stesso modo, se SP deve firmare i dati, lo fa usando la propria chiave privata PV2
quindi IDP può verificare i dati del segno utilizzando la chiave pubblica PB2 accessibile a IDP tramite i metadati di SP / KeyInfo.
La mia comprensione è corretta?