无法为我的 Azure 应用程序获取 IDP 证书

Can't get the IDP certificate for my azure application

我想在第三方工具中将 SAML 身份验证与 Azure 应用程序集成,并且需要使用 IDP 证书,因此我尝试使用联合元数据文档中生成的 X509 证书之一 (应用程序概述 > 端点 > 联合元数据文档),但由于我在该文档中发现了多个证书,我想知道这些证书中哪一个是正确的 IDP 证书并且无法更改?

Federation 元数据文档 中,您可以找到 X509 证书 long字符串格式 出现在 < X509Certificate > 标签之间。

将这些值复制并粘贴到记事本中,并使用扩展名 .crt 保存文件。如果您double-click(打开)那个.crt文件,它将显示证书的生效日期。检查这些到期日期以确认它们是否正确 IDP 证书。

在该联合元数据文档中,您发现了多个证书,因为这些证书具有不同的到期日期。这意味着即使一个过期,您的应用程序也无需等到收到另一个就可以继续处理,因为它会自动使用第二个。

更多详细信息,如果有帮助,请阅读以下参考资料。

参考: Convert a X.509 Certificate from Metadata