Het IdP-certificaat toevoegen aan de AEM TrustStore
SAML-beweringen worden ondertekend en kunnen optioneel worden versleuteld. Dit werkt alleen als u ten minste het openbare certificaat van de IdP in de opslagplaats verstrekt. Hiervoor moet u:
-
Ga naar http:/serveraddress:serverport/libs/granite/security/content/truststore.html
-
Druk op Create TrustStore link
-
Voer het wachtwoord voor de TrustStore in en druk op Save .
-
Klik op Manage TrustStore .
-
Upload het IdP-certificaat.
-
Noteer het certificaat Alias. De alias is admin#1436172864930 in het onderstaande voorbeeld.
De sleutel en certificaatketen van de Serviceleverancier toevoegen aan het AEM sleutelarchief
com.adobe.granite.keystore.KeyStoreNotInitialisedException: Uninitialised system trust store
- Ga naar: http://localhost:4502/libs/granite/security/content/useradmin.html
- Bewerk de gebruiker
authentication-service
. - Creeer een KeyStore door te klikken Create KeyStore onder de Montages van de Rekening.
-
Maak het certificaat/sleutelpaar voor AEM. Het bevel om het via open te produceren zou op het onderstaande voorbeeld moeten lijken:
openssl req -newkey rsa:2048 -new -x509 -days 3652 -nodes -out certificate.crt -keyout key.pem
-
Zet de sleutel in PKCS#8 formaat met DER het coderen om. Dit is de indeling die wordt vereist door het AEM sleutelarchief.
openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -out key.der -nocrypt
-
Upload het Persoonlijke zeer belangrijke dossier door Uitgezochte Persoonlijke Zeer belangrijke Dossier te klikken.
-
Upload het certificaatdossier door Uitgezochte Dossiers van de Keten van het Certificaat te klikken.
-
Een alias toewijzen, zoals hieronder wordt getoond: