Skip to main content

Получение сертификатов в Keycloak

Для получения сертификата в базе данных Keycloak:

  • подключитесь к веб-интерфейсу Keycloak;
  • перейдите в раздел Realm settings;
  • нажмите на строку SAML 2.0 Identity Provider Metadata напротив пункта меню Endpionts;

Примерный текст:

<md:KeyDescriptor use="signing">
<ds:KeyInfo>
<ds:KeyName>JJmPq0fKkrXN5jf28u9VyOJYl63V_BkDOeOCPg65M-c</ds:KeyName>
<ds:X509Data>
<ds:X509Certificate>
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
</ds:X509Certificate>
</ds:X509Data>
</ds:KeyInfo>
</md:KeyDescriptor>
  • скопируйте содержимое между элементами и .

  • вставьте скопированный сертификат в поле Сертификат проверки подписей ответа.