Shibboleth IDP relying-party.xml中加载SP Metadata报错的解决办法

阅读更多
错误描述:
假设你的SP已经配置好了在浏览器中打开https://sp.example.com/Shibboleth.sso/Metadata这个地址你可以下载到开头为如下的一个文件

翻译出来就是:这仅仅是个实例元数据,不要不经过检查就提供出去,也不要在实际应用中将它提供给你的合作者(即互信的另一方)

然后你在relying-party.xml中添加SP的元数据,通过URL为https://sp.example.com/Shibboleth.sso/Metadata的连接下载SP的metadata
这时,如果你只要启动tomcat发布idp.war就会报错的话(具体的Exception我忘记了,异常的内容是说因为无法解析获取到的SP元数据文件),这里有一个投机的解决办法:

直接把https://sp.example.com/Shibboleth.sso/Metadata的连接下载到SP的metadata文件保存为你relying-party.xml这个SP的配置的backingFile文件,再启动就不报这个错了,而且会正常更新。

正统的解决办法应该是生成一个xml类型的SP元数据文件,这样IDP端就可以正常解析了

你可能感兴趣的:(shibboleth,idp,sp)