Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
de:shibidp3config-metadata [2019/01/11 13:20] Wolfgang Pempede:shibidp3config-metadata [2021/04/26 14:52] – als deprecated markiert Silke Meyer
Zeile 1: Zeile 1:
 ======Föderationsmetadaten====== ======Föderationsmetadaten======
 +<callout color="#ff9900" title="Veraltete IdP-Version!"> 
 +</callout>
 Das folgende Beispiel geht davon aus, dass das Zertifikat zur [[de:metadata|Validierung der Signatur der Metadaten]] unter /etc/ssl/aai/ abgelegt wurde. Dieser Pfad muss ggf. entsprechend den lokalen Gegebenheiten angepasst werden. \\ Das folgende Beispiel geht davon aus, dass das Zertifikat zur [[de:metadata|Validierung der Signatur der Metadaten]] unter /etc/ssl/aai/ abgelegt wurde. Dieser Pfad muss ggf. entsprechend den lokalen Gegebenheiten angepasst werden. \\
 (ein Klick auf den Dateinamen startet den Download) (ein Klick auf den Dateinamen startet den Download)
Zeile 23: Zeile 24:
                   maxRefreshDelay="PT2H">                   maxRefreshDelay="PT2H">
             <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true"             <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true"
-                  certificateFile="/etc/ssl/aai/dfn-aai.g2.pem"/>+                  certificateFile="/etc/ssl/aai/dfn-aai.pem"/>
             <MetadataFilter xsi:type="EntityRoleWhiteList">             <MetadataFilter xsi:type="EntityRoleWhiteList">
                   <RetainedRole>md:SPSSODescriptor</RetainedRole>                   <RetainedRole>md:SPSSODescriptor</RetainedRole>
Zeile 36: Zeile 37:
                   maxRefreshDelay="PT2H">                   maxRefreshDelay="PT2H">
             <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true"             <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true"
-                  certificateFile="/etc/ssl/aai/dfn-aai.g2.pem"/>+                  certificateFile="/etc/ssl/aai/dfn-aai.pem"/>
     </MetadataProvider>     </MetadataProvider>
  
Zeile 44: Zeile 45:
 Starten Sie Tomcat neu um die neuen Einstellungen zu aktivieren (dabei Logdateien mitverfolgen!): Starten Sie Tomcat neu um die neuen Einstellungen zu aktivieren (dabei Logdateien mitverfolgen!):
 <code bash> <code bash>
-root@idp-dev:/opt/shibboleth-idp# systemctl restart tomcat8+root@idp-dev:/opt/shibboleth-idp# systemctl restart tomcat[8|9]
 </code> </code>
  
 Weiter geht es mit dem [[de:shibidp3config-log|Logging]]. Weiter geht es mit dem [[de:shibidp3config-log|Logging]].
  
 +{{tag>idp3 deprecated}}