技术文章 - CS349837

使用 SSO 配置 Windchill 时,Shibboleth 日志中出现错误“消息已签名,但无法验证签名”

已修改: 11-Aug-2022   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • Windchill PDMLink 11.1 to 12.1

说明

  • shibd.log 文件中的以下错误:
WARN OpenSAML.SecurityPolicyRule.XMLSigning [2] [default]: unable to verify message signature with supplied trust engine
WARN Shibboleth.SSO.SAML2 [2] [default]: detected a problem with assertion: Message was signed, but signature could not be verified.
WARN Shibboleth.SSO.SAML2 [2] [default]: error processing incoming assertion: Message was signed, but signature could not be verified.
  • IdP 用于签名的证书不属于用于签名验证的证书列表(包含在 federationmetadata.xml 中)
这是文章 349837 的 PDF 版本,可能已过期。最新版本 CS349837