2016-04-11 38 views
0

Spring Security SAML Extensionを使用してSSO(シングルサインオン)を使用するようにWebアプリケーションを設定しようとしています。MSIS0038:SAMLメッセージの署名が間違っています

私は設定がスプリング側に正確であると考えているが、AD FSサーバーにログオンしようとしたとき、私は、サーバー上で次の例外を取得:

SAML認証の処理中に、フェデレーションサービスは、エラーが発生しました要求。

追加データ 例外の詳細: Microsoft.IdentityModel.Protocols.XmlSignature.SignatureVerificationFailedException:MSIS0038:SAMLメッセージが間違った署名を持っています。発行者: 'http://localhost:8080/uControl/saml/metadata'。 Microsoft.IdentityServer.Web.Protocols.Saml.SamlProtocolManager.Issue(HttpSamlRequestMessage httpSamlRequestMessage、SecurityTokenElement onBehalfOf、文字てsessionState、列リレー状態、列& newSamlSessionでMicrosoft.IdentityServer.Protocols.Saml.Contract.SamlContractUtility.CreateSamlMessage(MSISSamlBindingMessageメッセージ) で、文字列& samlpAuthenticationProvider、ブールisUrlTranslationNeeded、WrappedHttpListenerContextコンテキスト、ブールisKmsiRequested)

AD FSサーバーは、Windows Server 2012 R2および サーバーマネージャ ビルド番号上で実行されている:6.3.9600 ビルド日:21/08/2013

私が使用しているバージョンには当てはまらないMicrosoftアップデートにエラーポイントを検索すると、ちょっと立ち往生します。

これを解決する方法についてのお手伝いがあります。

答えて

0

上記のRPと同じエラーが表示されます。私はそれが、実際にSAMLRequestとADFS RPメタデータの署名用に設定された証明書に署名している署名証明書と関係があると考えています。問題の答えを見つけたことはありますか?

関連する問題