Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Info

Denna sida är under framtagande och är inte färdig förrän ny signeringsnyckel finns och nya metaflöden är på plats!

Det är enkelt att ändra signeringsnyckel och metadataflöde i Shibboleth IdP v3. Det enda du behöver göra är att hämta ner nya publika signeringsnyckeln och därefter ändra i filen metadata-providers.xml.

  1. Ladda ner den nya publika signeringsnyckeln [ny-publik-nyckel] och spara den under %{idp.home}/credentials/. %{idp.home} är baskatalogen för din shibbolethinstallation.
  2. Ändra publik signeringsnyckel i metadata-providers.xml till den nya filen, certificateFile="%{idp.home}/credentials/[ny-publik-nyckel]"
  3. Ändra vilket metadataflöde i metadata-providers.xml som ska laddas hem från SWAMID, metadataURL="http://md.swamid.se/md/[ny-metadatafil]"
  4. Ändra namn på den lokala kopian för metaflödet i metadata-providers.xml, backingFile="%{idp.home}/metadata/[ny-metadatafil]"
  5. Starta om Shibboleth och titta i loggarna att allt startar ordentligt.

...

 

Code Block
languagexml
titleExempel på metadata-providers.xml
linenumberstrue
	<MetadataProvider id="URLMD" xsi:type="FileBackedHTTPMetadataProvider" xmlns="urn:mace:shibboleth:2.0:metadata"
			metadataURL="http://md.swamid.se/md/[ny-metadatafil]"
			backingFile="/opt%{idp.home}/shibboleth-idp/metadata/[ny-metadatafil]">
		<MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true"
				certificateFile="%{idp.home}/credentials/[ny-publik-nyckel]" />
		<MetadataFilter xsi:type="EntityRoleWhiteList">
			<RetainedRole>md:SPSSODescriptor</RetainedRole>
		</MetadataFilter>
	</MetadataProvider>