[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:00786] Metadata of Emerald



upki-fed 各位

はじめまして。Shibboleth 関連の構築を行っている SIer に勤務する早川と申
します。

学認対応 SP の Emerald (http://www.emeraldinsight.com) にアクセスし、
Shibboleth IdP 認証成功後、SP 側で以下のエラーが発生しました。

  opensaml::FatalProfileException

Emerald のサポートに問合せたところ、新しいメタデータにアップデートして
くれということで以下の URL を紹介されました。

  https://www.emeraldinsight.com/Shibboleth.sso/Metadata

学認のメタデータ(https://metadata.gakunin.nii.ac.jp/gakunin-metadata.xml)
と比較したところ、<ds:KeyName>shibboleth.emeraldinsight.com</ds:KeyName>
の証明書に相違があるようです。

ちなみに、証明書を openssl で確認したところ、学認の方のメタデータ内の証
明書は期限が古いようでした。

■ 学認のメタデータファイル
                     :
         Validity
             Not Before: Feb 24 16:10:16 2011 GMT
             Not After : Feb 24 16:10:11 2013 GMT
         Subject: C=GB, OU=Domain Control Validated, O=shibboleth.emeraldinsight.com, CN=shibboleth.emeraldinsight.com
                     :

■ Emerald のサイトにあるメタデータファイル
                     :
        Validity
            Not Before: Feb 18 09:31:37 2013 GMT
            Not After : Feb 24 16:10:10 2015 GMT
        Subject: OU=Domain Control Validated, CN=shibboleth.emeraldinsight.com
                     :

本件、学認内部の方にご確認いただき、可能であればメタデータを更新いただ
ければと思っております。

以上、何卒よろしくお願い申し上げます。

-- はやかわ