导入和交叉验证 IdP 因特网证书
当使用 SAML 为联合登录配置 Notes 客户端时,这些客户端必须信任身份提供者 (IdP) 使用的证书。将 IdP TLS 证书导入 Domino 目录并对其进行交叉验证。
关于此任务
某些 IdP 具有不同的证书,用于加密和解密断言以及用于服务通信(HTTPS 通信)。如果您不确定要信任哪个证书,请查看文章 Notes 联合登录:Notes 客户端应该信任哪些证书?
过程
- 使用 Firefox 浏览器连接到 IdP
- 单击地址栏中的证书锁定图标,并查看证书。
- 单击“详细信息”选项卡,并选择认证 KeyUsage 字段。
-
验证证书 KeyUsage 字段包含证书签名者和 CRL 签名者 的值。在以下示例中,缺少上述值:
- 如果证书 KeyUsage 字段不包含这些值,请在证书层次结构中选择上一级的证书,并确认您看到了这些值。
-
导出选定的证书,并将其另存为 Base 64 编码 X.509 证书 (.cer) 文件。在 ADFS 中,使用以下步骤:
-
将证书导入到标识符保险库和 Web 服务器使用的 Domino 目录中,然后对其进行交叉验证:
