同时拥有 SAML 断言和相互​​ SSL 有意义吗

发布于 2024-11-24 04:33:09 字数 42 浏览 1 评论 0原文

我被要求这样做,我认为他们都在努力完成同样的事情。两者都需要有意义吗?

I'm being asked to do this and I think they're both trying to accomplish the same thing. Would it make sense to require both?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

套路撩心 2024-12-01 04:33:09

您使用哪种绑定?

我根据您问题的性质假设 SOAP 绑定。如果您签署断言,并且相互身份验证 SSL 使用相同的私钥/证书,则它不会为您购买任何东西。当然,SSL 对于加密/隐私很有好处 - 但这可能是您的标准服务器 SSL/TLS - 不需要客户端 SSL。

Which binding are you using?

I'm assuming SOAP binding based on the nature of your question. If you are signing the Assertion, and mutual auth SSL is using the same private key/certificate, it's not buying you anything. Certainly SSL is good for encryption/privacy - but that could be your standard server SSL/TLS - no need for client SSL.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文