B. Erstellen von Private Key und Zertifikat

Für das Signieren der SAML Meldungen benötigt der GeoShop einen Private Key. Das zugehörige Zertifikat muss dem IdP für die Verifikation der Signatur übergeben werden. Private Key und zugehöriges Zertifikat können wie folgt erstellt werden:

[Anmerkung]

Die von einer offiziellen CA erstellten Zertifikate müssen jedes Jahr erneuert werden.

[Anmerkung]

Das vom GeoShop erstellte selbst signierte Zertifikat ist 10 Jahre gültig.

[Anmerkung]

Man kann auch den GeoShop SSL-Zertifikatspeicher ssl.pfx benutzen. Dazu muss man die Option CERTDB_STORE auf den Wert ssl.pfx setzen.