Поддерживает ли WSO2 2 пары ключей для резидентного поставщика удостоверений SAML — одну для шифрования, а другую для подписи?

#wso2is

#wso2-identity-server

Вопрос:

Мы должны объединить наш сервер идентификации WSO2 с внешним (правительственным) SAML IDP. Их новое требование с 2021 года — отделить ключи шифрования от ключей подписи. Поддерживает ли это WSO2? Есть какие-нибудь советы?

Ответ №1:

Вы можете настроить отдельные хранилища ключей, одно из которых предназначено для шифрования данных, а другое — для подписи сообщений, например SAML. Пожалуйста, найдите более подробную информацию в [1].

[1] https://is.docs.wso2.com/en/5.11.0/administer/configuring-keystores-in-wso2-products /