¿Cómo puedo descifrar las reclamaciones de SAML / p o WS-Trust basadas en ADFS?

0

Me gustaría auditar las reclamaciones que se envían a un cliente desde una autenticación SAML / p o WS-Trust.

¿Qué claves privadas necesito y cómo descifraré esta información?

Si hay alguna diferencia, estoy auditando Microsoft ADFSv2 y una implementación de SiteMinder

    
pregunta random65537 21.11.2010 - 17:44
fuente

1 respuesta

1

Los tokens SAML, si están encriptados, están encriptados contra el certificado X509 de la parte retransmitida, ya sea el certificado público HTTPS o un certificado acordado entre el STS y el RP.

Por lo tanto, necesitarías una clave privada para descifrar ese certificado.

    
respondido por el blowdart 21.11.2010 - 17:54
fuente

Lea otras preguntas en las etiquetas