Gestión de certificados
Los certificados se utilizan para firmar, validar, cifrar y descifrar diversos objetos como, por ejemplo, las aserciones SAML y las señales web JSON (JWT) de OAuth y OpenID Connect.
Antes de empezar
- Debe tener permiso administrativo para realizar esta tarea.
- Inicie sesión en la consola de administración de IBM® Verify como administrador.
Acerca de esta tarea
- Certificado personal
Certificado de confianza digital que un cliente o servidor proporciona a otros clientes o servidores para la autenticación.
El certificado personal contiene un certificado de firmante o una clave pública y una clave privada para firmar y cifrar datos.
El proveedor de identidad siempre firma su respuesta de autenticación SAML . Al configurar el inicio de sesión único de SAML , debe proporcionar el proveedor de servicios con el certificado de firmante o el componente clave pública del certificado personal. Esta información valida la identidad del proveedor de identidades. El certificado de firmante o clave pública del certificado personal se rellena automáticamente en las instrucciones.
El certificado también se utiliza para firmar señales de ID para aplicaciones de inicio de sesión único de OIDC.
Verify incluye un certificado personal. Sin embargo, este certificado solamente se utiliza con la finalidad de demostración, prueba de concepto o prueba de tecnología. No utilice el certificado proporcionado en un entorno de producción. Añada un certificado personal diferente durante la configuración inicial de Verify .
Puede añadir varios certificados personales pero siempre debe tener un certificado:- Con Nombre descriptivo establecido como server.
- Establecer como valor predeterminado. Solo se utiliza el certificado predeterminado para firmar la respuesta de autenticaciónde SAML .
Cuando el certificado personal predeterminado está a punto de caducar, asegúrese de cambiarlo y, a continuación, volver a configurar el inicio de sesión único para la aplicación que ha utilizado la clave pública de ese certificado personal. De lo contrario, la configuración de inicio de sesión único no puede funcionar si la clave pública no es compatible con el nuevo certificado personal predeterminado.
- Certificado de firmante
Certificado de confianza digital generado y proporcionado por proveedor de servicios y específico de la cuenta o instancia de la aplicación de destino.
El certificado de firmante contiene la clave pública que está asociada al certificado personal de la aplicación de destino. El certificado de firmante valida y confía en el emisor del certificado. Verify utiliza este certificado para validar la solicitud de autenticación firmada de SAML que recibe de la aplicación de destino y para indicar que Verify confía en la aplicación de destino.
Si el proveedor de servicios firma su solicitud de autenticación SAML , proporciona su certificado de firmante. Normalmente puede obtener los detalles del certificado de firmante de los metadatos del proveedor de servicios. Impórtelo en Verify antes de configurar el inicio de sesión único de SAML para la aplicación de destino.
Si el proveedor de servicios no firma su solicitud de autenticación SAML , no proporciona un certificado de firmante.
Puede añadir varios certificados de firmante.Nota: Cuando añades un proveedor de identidades empresariales SAML, su certificado de firmante se importa automáticamente en la página .
Procedimiento
- Seleccione
- Ver la información de certificado.
- Añadir un certificado personal de .
- Añadir un certificado de firmante.
- Suprimir un certificado personal o certificado de firmante.