我可以在 SAML2 中对令牌安全和协议安全使用相同的证书吗?

Can I Use the same certificate for Token Security and Protocol Security in SAML2?

我能否使用证书颁发机构颁发的相同证书来签署 SAML 断言的安全令牌以及 IIS 上的 HTTPS SSL?

我正在使用 ColdFusion 创建 SAML 响应并使用 Java Keytool 创建证书。

可以吗?是的。 应该你?不。最好使用自签名证书而不是共享它们。我无法告诉你我看到管理员搞砸并发送他们的 HTTPS 证书私钥的次数。