Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Errori di validazione con SPID Validator: SubjectDN must contain name attribute [organizationIdentifier, 2.5.4.97] #140

Open
karimsaad91 opened this issue Dec 7, 2022 · 3 comments

Comments

@karimsaad91
Copy link

Salve,
abbiamo generato il certificato con questo tool e lo abbiamo inserito nella nostra installazione Keycloak per firmare il metadata. Abbiamo effettuato il test con https://demo.spid.gov.it/, ma il risultato del Demo SPID diverge da quello del validator incluso con questo tool.

spid-compliant-certificates generator \
--key-size 2048 \
--common-name "https://sso.aspbassaromagna.it" \
--days 3650 \
--entity-id "https://www.aspbassaromagna.it" \
--locality-name "Bagnacavallo" \
--org-id "PA:IT-adcbr" \
--org-name "ASP dei Comuni della Bassa Romagna" \
--sector public

Risultato validazione (spid-compliant-certificates validator --sector public)
image

Risultato SPID Validator - 1.9.2, SPID SP Test - 1.2.5
image

Come possiamo procedere? C'è qualcosa da rivedere nell'installazione o potrebbe essere un bug del Demo SPID?

Grazie mille!

@peppelinux
Copy link
Member

ciao sembra un errore semplice, il metadata è disallineato

@karimsaad91
Copy link
Author

Grazie per la risposta, se abbiamo capito bene alcuni valori non sono gli stessi nel metadata e nel certificato. In particolare sai quali campi vanno corretti nel metadata? Keycloak e certificato ci sembrano allineati.
Se ritieni che questa sia più una domanda "da forum", chiudiamo immediatamente la issue.

@frabnet
Copy link

frabnet commented Jan 30, 2023

ciao sembra un errore semplice, il metadata è disallineato

Ciao, non è chiaro cosa è disallineato rispetto a che cosa. Riusciresti a dare qualche indizio in più? Grazie.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

3 participants