Gerenciamento de certificados
Os certificados são usados para assinar, validar, criptografar e decriptografar diversos objetos, tais como asserções SAML e OAuth e OpenID Connect JSON Web Tokens (JWT).
Antes de começar
- Deve-se ter permissão administrativa para concluir esta tarefa.
- Faça login no console IBM® Verify de administração como administrador.
Sobre esta tarefa
- Certificado pessoal
Um certificado de confiança digital que um cliente ou servidor dá a outros clientes ou servidores para autenticação.
O certificado pessoal contém um certificado de assinante ou uma chave pública e uma chave privada para assinar e criptografar dados.
O provedor de identidade sempre assina sua resposta de autenticação do protocolo SAML. Ao configurar o logon único d SAML, é necessário fornecer ao provedor de serviços o certificado do signatário ou o componente de chave pública do certificado pessoal. Esta informação valida a identidade do provedor de identidade. O certificado de signatário ou chave pública do certificado pessoal é preenchido automaticamente nas instruções.
O certificado também é usado para assinar tokens de ID para aplicativos de conexão única OIDC.
Verify inclui um certificado pessoal. No entanto, esse certificado é destinado apenas para propósitos de demonstração, prova de conceito ou prova de tecnologia. Não use o certificado fornecido em um ambiente de produção. Adicione um certificado pessoal diferente durante a configuração inicial Verify .
É possível incluir vários certificados pessoais, mas deve-se sempre ter um certificado:- Com o Nome Descritivo definido como server.
- Configurar como padrão. Apenas o certificado padrão é usado para assinar a resposta de autenticação do SAML.
Quando o certificado pessoal padrão está prestes a expirar, deve-se certificar-se de mudá-lo e, em seguida, reconfigurar a conexão única para o aplicativo que utilizou a chave pública desse certificado pessoal. Caso contrário, a configuração da conexão única não poderá funcionar se a chave pública não for compatível com o novo certificado pessoal padrão.
- Certificado signatário
Um certificado de confiança digital que é gerado e fornecido pelo provedor de serviços, e ele é específico para a conta ou instância do aplicativo de destino.
O certificado de assinante contém a chave pública que está associada ao certificado pessoal do aplicativo de destino. O certificado de assinante valida e confia no emissor do certificado. Verify usa esse certificado para validar a solicitação de autenticação assinada SAML que recebe do aplicativo de destino e para indicar que Verify confia no aplicativo de destino.
Se o provedor de serviços assinar seu pedido de autenticação SAML, ele fornecerá seu certificado de assinante. Normalmente, é possível obter os detalhes do certificado de assinante por meio dos metadados de provedor de serviços. Importe-o antes Verify de configurar o logon único d SAML para o aplicativo de destino.
Se o provedor de serviços não assinar seu pedido de autenticação SAML, ele não fornecerá um certificado de assinante.
É possível incluir vários certificados de assinante.Observação: Ao adicionar um provedor de identidade corporativo do tipo “ SAML ”, seu certificado de assinante é importado automaticamente na página .
Procedimento
- Selecione
- Visualize as informações de certificado.
- Adicione um certificado pessoal.
- Adicione um certificado de signatário.
- Excluir um certificado pessoal ou um certificado de signatário.