Integrazione SAML
CREAZIONE KEYSTORE SAML
Passaggi
- Sono necessari i file:
- saml_gw_sp.xml (certificato prodotto da Geoweb)
- saml_idp.xml (certificato prodotto da identity provider).
- Da questi file si possono isolare i certificati (da salvare in file .crt) prendendo ciò che si trova dentro al tag <ds:X509Certificate>
- Posizionarsi col prompt dei comandi dentro alla cartella dove si trovano questi file
keytool -genkey -keyalg RSA -sigalg SHA256withRSA -alias bu-test -keystore gw-key.jks -validity 36500 -keysize 2048
(L'alias deve corrispondere a quanto definito nel configuration) La procedura richiederà anche l'inserimento della password del keystore (anche questo sta sul configuration) e l'inserimento del nome dell'organizzazione e località (Geoweb Italia S.r.L. e IT)
- Dopo aver generato il file .jks con il comando precedente si deve eseguire il comando
keytool -export -keystore gw-key.jks -rfc -alias bu-test -file cert.txt
per esportare il certificato cert.txt che va salvato in un certificato pubblico (su fiera ho gw-key-cert.public)