Arhn - архитектура программирования

Сертификат клиента с гибридным потоком аутентификации

Я разрабатываю сервер аутентификации/авторизации с помощью IdentityServer3, и до сих пор все работало нормально.

Я пытаюсь проверить клиент гибридного потока с помощью X509Certificate вместо хешированного секрета в образцах.

У меня вопрос: как настроить клиентское приложение для отправки сертификата для потока аутентификации?

Я видел в исходном коде для X509CertificateSecretParser.cs для получения сертификата клиента переменная среды owin "ssl.ClientCertificate" должна иметь значение, но я не могу найти, где установлено это значение, даже в исходном коде Microsoft.Owin .

Я также пытаюсь использовать сертификат, который я загружаю на сервер, в качестве сертификата SSL для клиентского приложения, но это тоже не работает.

Код для настройки секрета клиента:

[my client].ClientSecrets.Add(new Secret
{
    Value = Convert.ToBase64String(cert.Export(X509ContentType.Cert)),
    Type = Constants.SecretTypes.X509CertificateBase64
});

Код для настройки аутентификации клиентского приложения:

app.UseOpenIdConnectAuthentication(new OpenIdConnectAuthenticationOptions
{
    Authority = ...,
    Scope = ...,
    ClientId = ...,
    RedirectUri = ...,
    ResponseType = "code id_token token",
    ClientSecret = "" , //What should I do with this?
    SignInAsAuthenticationType = "Cookies",
    Notifications = new OpenIdConnectAuthenticationNotifications
    {
        RedirectToIdentityProvider = ...,
        AuthorizationCodeReceived = ...
    }
});

Ответы:


1

а) Вам нужно включить клиентские сертификаты в IIS - наш хост закомментировал это:

https://github.com/IdentityServer/IdentityServer3/blob/master/source/Host.Web/Web.config#L19

Это заполнит переменную среды OWIN SSL после успешного рукопожатия HTTPS.

b) Промежуточное ПО OpenID Connect не будет автоматически связываться с конечной точкой токена вместо вас. Вам нужно сделать это вручную. Таким образом, вы можете настроить сертификат клиента для использования. Вот пример:

https://github.com/IdentityServer/IdentityServer3.Samples/blob/master/source/Clients/ClientCertificateConsoleClient/Program.cs#L26

12.09.2016
Новые материалы

Коллекции публикаций по глубокому обучению
Последние пару месяцев я создавал коллекции последних академических публикаций по различным подполям глубокого обучения в моем блоге https://amundtveit.com - эта публикация дает обзор 25..

Представляем: Pepita
Фреймворк JavaScript с открытым исходным кодом Я знаю, что недостатка в фреймворках JavaScript нет. Но я просто не мог остановиться. Я хотел написать что-то сам, со своими собственными..

Советы по коду Laravel #2
1-) Найти // You can specify the columns you need // in when you use the find method on a model User::find(‘id’, [‘email’,’name’]); // You can increment or decrement // a field in..

Работа с временными рядами спутниковых изображений, часть 3 (аналитика данных)
Анализ временных рядов спутниковых изображений для данных наблюдений за большой Землей (arXiv) Автор: Рольф Симоэс , Жильберто Камара , Жильберто Кейрос , Фелипе Соуза , Педро Р. Андраде ,..

3 способа решить квадратное уравнение (3-й мой любимый) -
1. Методом факторизации — 2. Используя квадратичную формулу — 3. Заполнив квадрат — Давайте поймем это, решив это простое уравнение: Мы пытаемся сделать LHS,..

Создание VR-миров с A-Frame
Виртуальная реальность (и дополненная реальность) стали главными модными терминами в образовательных технологиях. С недорогими VR-гарнитурами, такими как Google Cardboard , и использованием..

Демистификация рекурсии
КОДЕКС Демистификация рекурсии Упрощенная концепция ошеломляющей О чем весь этот шум? Рекурсия, кажется, единственная тема, от которой у каждого начинающего студента-информатика..