导入和交叉验证 IdP 因特网证书
当使用 SAML 为 Notes 客户机配置 Notes 联合登录时,Notes 客户机必须信任身份提供者 (IdP) 使用的证书。将 IdP TLS 证书导入 Domino 目录并对其进行交叉验证。
关于此任务
某些 IdP 具有不同的证书,用于加密和解密断言以及用于服务通信(https 通信)。如果您不确定要信任哪个证书,请查看文章 Notes 联合登录:Notes 客户机应该信任哪些证书?
过程
- 使用 Firefox 浏览器连接到 IdP
- 单击地址栏中的证书锁定图标,并查看证书。
- 单击“详细信息”选项卡,并选择认证 KeyUsage 字段。
-
验证证书 KeyUsage 字段包含证书签名者和 CRL 签名者 的值。在以下示例中,缺少上述值:

- 如果证书 KeyUsage 字段不包含这些值,请在证书层次结构中选择上一级的证书,并确认您看到了这些值。
-
导出选定的证书,并将其另存为 Base 64 编码 X.509 证书 (.cer) 文件。在 ADFS 中,使用以下步骤:
-
将证书导入到标识符保险库和 Web 服务器使用的 Domino 目录中,然后对其进行交叉验证:

