Für das Signieren der SAML Meldungen benötigt der GeoShop einen Private Key. Das zugehörige Zertifikat muss dem IdP für die Verifikation der Signatur übergeben werden. Private Key und zugehöriges Zertifikat können wie folgt erstellt werden:
Man bestellt ein Zertifikat bei einer offiziellen CA
(Certificate Authority). Das Zertifkat wird von der CA zusammen
mit dem Private Key in einer .pfx
Datei im
PKCS12 Format geliefert. Die .pfx
Datei muss
nach \user\certs\saml.pfx
kopiert und die
CERTDB_
Optionen in
appserver.opt
gesetzt werden (s.a.
Konfiguration SAMLAdapter).
Man lässt den GeoShop ein selbst signiertes Zertifikat
erstellen. Falls \user\certs\saml.pfx
noch
nicht existiert, muss man den GeoShop frisch starten und der
GeoShop erstellt automatisch die notwendige
saml.pfx
Datei. Das Clientzertifikat kann
über die Metadaten URL GEOSHOP_BASE_URL\SAMLAdapter
abfragen.
Die von einer offiziellen CA erstellten Zertifikate müssen jedes Jahr erneuert werden. |
Das vom GeoShop erstellte selbst signierte Zertifikat ist 10 Jahre gültig. |
Man kann auch den GeoShop SSL-Zertifikatspeicher
|