...
パネル |
---|
borderColor | #cccccc |
---|
bgColor | #eeeeee |
---|
borderStyle | solid |
---|
|
The EntityRoleWhiteList saves memory by only loading metadata from entity types
that you will interoperate with.
--> ← コメントアウト解除
<MetadataProvider id="HTTPMetadata"
xsi:type="FileBackedHTTPMetadataProvider"
backingFile backingFile="%{idp.home}/metadata/localCopyFromXYZHTTPgakunin-metadata-backing.xml"
metadataURL metadataURL="https://metadata.gakunin.nii.ac.jp/gakunin-test-metadata.xml">
<MetadataFilter <MetadataFilter xsi:type=" SignatureValidationRequiredValidUntil" requireSignedMetadatamaxValidityInterval="trueP15D" />
<security:TrustEngine id="MyTrustEngine" <MetadataFilter xsi:type=" security:StaticExplicitKeySignatureSignatureValidation" >
<security:Credential id requireSignedMetadata="IdPCredential" xsi:type="security:X509Filesystem">
<security:Certificate>%true"
certificateFile="%{idp.home}/credentials/gakunin-test-signer-20112010.cer</security:Certificate> </security:Credential>
</security:TrustEngine> cer"/> ← 最後に「/」を記述してタグを閉じます。
<!-- ← 公開鍵をファイルで指定するのでコメントアウト
<PublicKey>
THIS THIS IS AN EXAMPLE
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxg0TyQAP MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxg0TyQAP/tIvOH89EtaX
uRRn8SYzTj7W1TbNY4VvBmobjkRmSkki4hH9x4sQpi635wn6WtXTN uRRn8SYzTj7W1TbNY4VvBmobjkRmSkki4hH9x4sQpi635wn6WtXTN/FNNmkTK3N/
LspmBWxfZS+n+cc7I82E5yvCAPX67QsZgqgglp2W5dvK/FsMMCS6X6SVqzBLMP88
NenXKxY+HMxMs0sT0UKYh1cAEqadrHRBO65aDBcm5a0sBVYt9K6pgaOHrp/zSIbh
nR5tFFLjBbtFktDpHL3AdGBH3OYidNGKBO3tJ3Ms7LeKXsM0+0Y4P+9fHZINL2X3
E2N6GVnKs5PZTg9sP0FtIpAbYm/+zCx7Yj1ET/Er8mDd6tNVGSQsn9s5xUBwGqn1
4wIDAQAB
< </PublicKey> </MetadataFilter>
--> ← 公開鍵をファイルで指定するのでコメントアウト
</MetadataFilter> <MetadataFilter xsi:type="RequiredValidUntil"
maxValidityInterval="P15D" /> <MetadataFilter xsi:type="EntityRoleWhiteList"> <RetainedRole>md <RetainedRole>md:SPSSODescriptor</RetainedRole> </MetadataFilter> < </MetadataProvider> <!-- --> ← コメントアウト解除
|
・services.propertiesの修正
Ver3の形式で読み込むように/opt/shibboleth-idp/conf/services.properties
を修正します。
...