首页 > 解决方案 > Identity Server 不验证 SAML LogoutRequest 签名

问题描述

我已经运行了 WSO2 IS 和一个设置了 SAML 入站身份验证的服务提供商。我为 SAMl 服务提供商启用了“在身份验证请求和注销请求中启用签名验证”复选框。

如果我发送未正确签名的 AuthnRequest,它将出错。但是,如果我发送一个没有签名的 LogoutRequest(或使用完全不同的证书/密钥制作的签名),它会将我的用户注销而不会出错。如何启用实际签名验证 WSO2 IS?

我正在运行最新的 WSO2 Docker 容器。根据此启动记录,我相信这是 IS 5.7.0:

Starting WSO2 Carbon... Operating System : Linux 4.9.93-linuxkit-aufs, amd64 Java Home : /home/wso2carbon/java/jre Java Version : 1.8.0_144 Java VM : Java HotSpot(TM) 64-Bit Server VM 25.144-b01,Oracle Corporation Carbon Home : /home/wso2carbon/wso2is-5.7.0 Java Temp Dir : /home/wso2carbon/wso2is-5.7.0/tmp

标签: wso2wso2iswso2carbon

解决方案



推荐阅读