custom:saml

Passaggi

  1. Sono necessari i file:
    • saml_gw_sp.xml (certificato prodotto da Geoweb)
    • saml_idp.xml (certificato prodotto da identity provider).
  2. Da questi file si possono isolare i certificati (da salvare in file .crt) prendendo ciò che si trova dentro al tag <ds:X509Certificate>
  3. Posizionarsi col prompt dei comandi dentro alla cartella dove si trovano questi file
  4. keytool -genkey -keyalg RSA -sigalg SHA256withRSA -alias bu-test -keystore gw-key.jks -validity 36500 -keysize 2048

    (L'alias deve corrispondere a quanto definito nel configuration) La procedura richiederà anche l'inserimento della password del keystore (anche questo sta sul configuration) e l'inserimento del nome dell'organizzazione e località (Geoweb Italia S.r.L. e IT)

  5. Dopo aver generato il file .jks con il comando precedente si deve eseguire il comando
    keytool -export -keystore gw-key.jks -rfc -alias bu-test -file cert.txt

    per esportare il certificato cert.txt che va salvato in un certificato pubblico (su fiera ho gw-key-cert.public)

  • custom/saml.txt
  • Ultima modifica: 2025/09/10 10:56
  • da giorgio.scali