为什么 shibboleth IdP idp-metadata.xml 建议 SOAP 使用 8443?

为什么 shibboleth IdP idp-metadata.xml 建议 SOAP 使用 8443?

Shibboleth Identity Server 2.4.0 的 install.sh 之后,会生成 idp-metadata.xml 文件。这是为什么?使用标准 HTTPS/443 端口不够安全吗?

    <ArtifactResolutionService Binding="urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding" Location="https://idp.example.com:8443/idp/profile/SAML1/SOAP/ArtifactResolution" index="1"/>
    <ArtifactResolutionService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://idp.example.com:8443/idp/profile/SAML2/SOAP/ArtifactResolution" index="2"/>
    <SingleLogoutService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://idp.example.com:8443/idp/profile/SAML2/SOAP/SLO" />
    <AttributeService Binding="urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding" Location="https://idp.example.com:8443/idp/profile/SAML1/SOAP/AttributeQuery"/>
    <AttributeService Binding="urn:oasis:names:tc:SAML:2.0:bindings:SOAP" Location="https://idp.example.com:8443/idp/profile/SAML2/SOAP/AttributeQuery"/>

谢谢,

塔马斯

答案1

端口 8443 的使用方式比较特殊:它有与该端口关联的 IDP 证书(通常是自签名证书)。同时,端口 443 使用一个众所周知的证书。

相关内容