...
Innehåll:
Innehållsförteckning |
---|
Info | ||
---|---|---|
| ||
Certifikatsbytet är utfört och publicerat metadata innehåller nu endast det nya certifikatet som nu används för signering av utfärdad biljett. Ladda ner den nya metadata-filen ifall ni vill "städa upp" efter certifikatsbytet (steg 6 i strategibilden nedan). SAML: https://idp.inera.se/saml |
...
Observera |
---|
Eftersom det nya certifikatet kommer med en förnyad nyckel för signering av SAML-biljetten så kommer detta att påverkar alla tjänster (SP/RP) som använder IdP. SP/RP måste se till att ladda ner den nya nyckeln. För SAML-SP betyder det att byta ut IdP-metadata. För OIDC-RP måste förvaltaren kontrollera rutinen för att byta ut denna och vidta åtgärder ifall byte inte sker automatiskt. Läs om strategin för bytet nedan om du ansvarar för en SP och längst ner på sidan för RP/OIDC-information! |
...
Datum | Miljö | Aktivitet |
---|---|---|
| TEST/QA | Publicering av nytt metadata för anslutna SP:s (se nedan) |
| TEST/QA | Byte av IdP:ns certifikat och nyckel för signering av biljetter. |
| PRODUKTION | Publicering av nytt metadata för anslutna SP:s (se nedan) |
| PRODUKTION | Byte av IdP:ns certifikat och nyckel för signering av biljetter. |
...
Info | ||
---|---|---|
| ||
INFORMATION TILL DEM DE SOM ANSVARAR FÖR EN SERVICE PROVIDER (SP), ELLER RELAYING PARTY (RP), ANSLUTEN TILL INERAS IdP |
...
Alla SP:ar förväntas stödja dubbla KeyDescriptors i IdP:ns metadata och ha verifierat detta innan arbetet med certifikatsbytet påbörjas. Detta enligt SP-kraven i IdPns SAML-Profil (
).
En SP som inte har stöd för dubbla KeyDescriptors i IdP:ns metadata kommer att vara tvungen att byta ut sitt metadata i samma stund som IdP:n byter certifikat för att kunna verifiera signeringen av SAML-biljetten efter bytet.
...
- Test: https://idp.ineratest.org/saml
- QA/Stage: https://idp.ineraqa.org/saml
- Produktion: https://idp.inera.se/saml
Observera |
---|
Vid publiceringen av nytt metadata har en bugg identifierats vilket resulterar i att signaturen i den nedladdade metadata-filen i vissa applikationer inte kan valideras. |
Tillfällig metadata för nedladdning
- Test: idp-metadata-test.xml
- QA/Stage: idp-metadata-qa.xml
- Produktion: idp-metadata-prod.xml
OIDC RP-information
I OIDC-världen finns ingen utväxling av metadata som för SAML utan här sker ofta uppdatering av IdP:ns nycklar, som används för signering, automatiskt i bakgrunden. Även här kommer dubbla nycklar att publiceras enligt tidsplanen ovan så att RP:n kan få en sömlös övergång till den nya nyckeln.
Ansvaret ligger dock på den förvaltning som ansvarar för RP:n att säkerställa att funktionalitet finns för att automatiskt hämta båda nycklarna eller vidta manuella åtgärder för att byta ut IdP:ns certifikat.
...