2017年11月17日に学認のメタデータ署名証明書が変更になっております。すでに学認に参加されているIdP/SPも、以下の手順に従って新しい署名証明書を使うよう設定を更新してください。 |
学認のメタデータ(運用フェデレーション用)の署名を検証するための署名証明書は,以下のURLから取得してください.
https://metadata.gakunin.nii.ac.jp/gakunin-signer-2017.cer
他にも様々な方法で署名証明書の取得が可能ですが、その真正性を確実にするために取得した証明書のフィンガープリントが下記と一致するのを確認することをお勧めします。
|
※証明書のフィンガープリントは、例えば以下のコマンドを実行することで確認できます。
$ openssl x509 -noout -fingerprint -sha256 -in gakunin-signer-2017.cer |
この署名証明書で署名検証できるメタデータは、現在以下のURLでのみ配布しております。https://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml?generation=2
なお、下記の従来の署名証明書(gakunin-signer-2010.cer)で署名検証できるメタデータは、現在のところ従来のメタデータURL(https://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml
) で配布されますが、早々に提供を終了する予定です。今一度ご確認の上早めの移行をお願いします。
|