Gestione dei certificati
I certificati vengono utilizzati per firmare, convalidare, codificare e decodificare vari oggetti come le asserzioni SAML e OAuth e JWT (JSON Web Token) OpenID Connect.
Prima di iniziare
- È necessario disporre dell'autorizzazione di gestione per completare questa attività.
- Accedere alla console di amministrazione di IBM® Verify come amministratore.
Informazioni su questa attività
- Certificato personale
Un certificato di attendibilità digitale che un client o un server fornisce ad altri client o server per l'autenticazione.
Il certificato personale contiene un certificato del firmatario o una chiave pubblica e una chiave privata per la firma e la codifica dei dati.
Il provider di identità firma sempre la sua risposta di autenticazione SAML . Quando si configura l'SSO (single sign - on) SAML , è necessario fornire il provider del servizio con il componente certificato firmatario o chiave pubblica del certificato personale. Queste informazioni convalidano l'identità del provider di identità. Il certificato del firmatario o chiave pubblica del certificato personale viene automaticamente inserito nelle istruzioni.
Il certificato viene utilizzato anche per firmare i token ID per le applicazioni SSO (single sign - on) OIDC.
Verify include un certificato personale. Tuttavia, questo certificato è destinato solo a scopi dimostrativi, di prova di concetto o di prova di tecnologia. Non utilizzare il certificato fornito in ambiente di produzione. Aggiungere un certificato personale differente durante la configurazione iniziale di Verify .
È possibile aggiungere diversi certificati personali , ma è necessario avere sempre un certificato:- Con Nome descrittivo impostato come server.
- Impostare come predefinito. Viene utilizzato solo il certificato predefinito per firmare la risposta di autenticazione SAML .
Quando il certificato personale predefinito sta per scadere, assicurarsi di modificarlo e quindi riconfigurare SSO per l'applicazione che ha utilizzato la chiave pubblica di tale certificato personale. In caso contrario, la configurazione SSO (single sign - on) non può funzionare se la chiave pubblica non è compatibile con il nuovo certificato personalepredefinito.
- Certificato firmatario
Un certificato di attendibilità digitale generato e fornito dal fornitore del servizioed è specifico dell'account o dell'istanza dell'applicazione di destinazione.
Il certificato del firmatario contiene la chiave pubblica associata al certificato personale dell'applicazione di destinazione. Il certificato firmatario convalida e considera attendibile l'emittente del certificato. Verify utilizza questo certificato per convalidare la richiesta di autenticazione SAML firmata che riceve dall'applicazione di destinazione e per indicare che Verify considera attendibile l'applicazione di destinazione.
Se il provider del servizio firma la sua richiesta di autenticazione SAML , fornisce il certificato del firmatario. Generalmente, è possibile ottenere i dettagli del certificato del firmatario dai metadati del provider del servizio . Importarlo in Verify prima di configurare l'SSO SAML per l'applicazione di destinazione.
Se il provider del servizio non firma la sua richiesta di autenticazione SAML , non fornisce un certificato del firmatario.
È possibile aggiungere diversi certificati del firmatario.Nota: quando si aggiunge un provider di identità aziendale SAML, il relativo certificato di firma viene importato automaticamente nella pagina .
Procedura
- Seleziona
- Visualizzare le informazioni sul certificato
- Aggiungere un certificato personale .
- Aggiungere un certificato del firmatario .
- Eliminare un certificato personale o un certificato del firmatario.