HTTP 重定向绑定 SAML 请求的 URL 中的签名值应该是多少

What should be the signature value in the URL for HTTP-Redirect Binding SAML Request

此查询是对 post - .

中提出的问题的补充

我正在尝试通过 HTTP 重定向绑定发送 SAML 身份验证请求来实施 dotnet SSO 解决方案。 在生成 SAML AuthnRequest 并使用 SP 的私有证书计算签名后,我尝试了两种方法在 url.

中添加签名

在这两种情况下,IDP 的签名验证都失败了。关于如何生成要在 URL 中发送的签名的任何想法?

这方面的任何帮助都会有很大帮助!

谢谢,
皮什

HTTP 重定向绑定中使用的签名不是 XML 签名。我建议再看一下 SAML v2.0 绑定规范,第 3.4 节。

或者,看看我们的 ComponentSpace SAML v2.0 组件。这是 .NET/ASP.NET 的商业产品,完全支持 SAML 规范。

请参阅 SAML 2.0 Bindings 文档中的 "Section 3.4.4.1 DEFLATE Encoding",了解有关在使用 REDIRECT 绑定时应如何包含 DSig 的具体说明。