...
※フェデレーションメタデータの署名鍵および署名検証用証明書が更新されました。詳細は(2017/11/21追記)
※フェデレーションメタデータの署名鍵および署名検証用証明書が更新されました。
現在は移行期間となっていますが、新規で構築する場合は新しい証明書とメタデータをご利用ください。
詳細はIdPのメタデータ署名証明書移行手順をご覧ください。
...
/opt/shibboleth-idp/conf/metadata-providers.xml ファイルを以下のように編集してください。
※署名検証用証明書およびメタデータDL先は新しいものに記述を変更しています。(2017/11/21更新)
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
The EntityRoleWhiteList saves memory by only loading metadata from SAML roles that the IdP needs to interoperate with. -->
<!-- --> ← コメントアウト解除
<MetadataProvider id="HTTPMetadata"
xsi:type="FileBackedHTTPMetadataProvider"
backingFile="%{idp.home}/metadata/gakunin-metadata-backing.xml"
metadataURL="https://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml?generation=2"> ↑メタデータのダウンロードURL
<MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true" certificateFile="%{idp.home}/credentials/gakunin-signer-20102017.cer">
↑ 検証用証明書
<!-- ← 公開鍵をファイルで指定するのでコメントアウト <PublicKey> MIIBI..... </PublicKey> --> ← 公開鍵をファイルで指定するのでコメントアウト
</MetadataFilter> <MetadataFilter xsi:type="metadata:RequiredValidUntil" maxValidityInterval="P15D"/> ↑この部分を削除します(3.2.1以降では修正済みなので対処不要) <MetadataFilter xsi:type="EntityRoleWhiteList"> <RetainedRole>md:SPSSODescriptor</RetainedRole> </MetadataFilter> </MetadataProvider> <!-- --> ← コメントアウト解除
|
...