Gestion des certificats
Les certificats sont utilisés pour signer, valider, chiffrer et déchiffrer divers objets tels que les assertions SAML et les jetons Web JSON (JWT) OAuth et OpenID Connect.
Avant de commencer
- Vous devez disposer des droits d'administration pour effectuer cette tâche.
- Connectez-vous à la console d'administration IBM® Verify en tant qu'administrateur.
A propos de cette tâche
- Certificat personnel
Certificat de confiance numérique qu'un client ou un serveur attribue à d'autres clients ou serveurs pour l'authentification.
Le certificat personnel contient à la fois un certificat de signataire ou une clé publique et une clé privée pour la signature et le chiffrement des données.
Le fournisseur d'identité signe toujours sa réponse d'authentification SAML . Lorsque vous configurez la connexion unique SAML , vous devez fournir au fournisseur de services le certificat de signataire ou le composant de clé publique du certificat personnel. Ces informations valident l'identité du fournisseur d'identité. Le certificat de signataire ou clé publique du certificat personnel est automatiquement renseigné dans les instructions.
Le certificat est également utilisé pour signer des jetons d'identification pour les applications de connexion unique OIDC.
Verify inclut un certificat personnel. Toutefois, ce certificat est uniquement utilisé à des fins de démonstration, de preuve du concept ou de validation de technologie. N'utilisez pas le certificat fourni dans un environnement de production. Ajoutez un certificat personnel différent lors de la configuration Verify initiale.
Vous pouvez également ajouter plusieurs certificats personnels mais vous devez toujours avoir un certificat :- Avec Nom explicite défini sur server.
- défini en tant qu'élément par défaut. Seul le certificat par défaut est utilisé pour signer la réponse d'authentification SAML .
Lorsque le certificat personnel par défaut est sur le point d'expirer, vous devez le modifier puis reconfigurer la connexion unique pour l'application qui utilisait la clé publique de ce certificat personnel. Sinon, la configuration de connexion ne peut pas fonctionner si la clé publique n'est pas compatible avec le nouveau certificat personnel par défaut.
- Certificat de signataire
Certificat de confiance numérique qui est généré et fourni par le fournisseur de services et est spécifique au compte ou à l'instance d'application cible.
Le certificat de signataire contient la clé publique qui est associée au certificat personnel de l'application cible. Le certificat de signataire valide et approuve l'émetteur du certificat. Verify utilise ce certificat pour valider la demande d'authentification SAML signée qu'il reçoit de l'application cible et pour indiquer que Verify fait confiance à l'application cible.
Si le fournisseur de services signe sa demande d'authentification SAML , il fournit son certificat de signataire. Vous pouvez généralement obtenir les détails du certificat de signataire des métadonnées du fournisseur de services. Importez-le dans Verify avant de configurer la connexion unique SAML pour l'application cible.
Si le fournisseur de services ne signe pas sa demande d'authentification SAML , il ne fournit pas de certificat de signataire.
Vous pouvez ajouter plusieurs certificats de signataire.Remarque : lorsque vous ajoutez un fournisseur d'identité d'entreprise SAML, son certificat de signature est automatiquement importé dans la page .
Procédure
- Sélectionnez
- Affichez les informations de certificat.
- Ajoutez un certificat personnel.
- Ajoutez un certificat de signataire .
- Supprimez un certificat personnel ou un certificat de signataire.