SAML 响应中证书颁发者字符串的格式

format of certificate Issuer string in SAML reponse

使用 SSL 证书的私钥签署 SAML 断言时,证书的颁发者字符串的格式是什么?

 Dim ResponseIssuer As XmlElement 
 ResponseIssuer = doc.CreateElement("Issuer", "urn:oasis:names:tc:SAML:2.0:assertion")
 Dim issuerFormat As XmlAttribute
 issuerFormat = doc.CreateAttribute("Format")
 issuerFormat.Value = "urn:oasis:names:tc:SAML:2.0:nameid-format:entity"
 ResponseIssuer.Attributes.Append(issuerFormat)
 ResponseIssuer.InnerText = IssuerString    ' <= here
 <snip>

当我在 MMC 证书管理单元中检查颁发者时,这是 window 文本区域中的显示:

 CN = DigiCert SHA2 Secure Server CA
 O  = DigiCert Inc
 C = US

复制和粘贴该字符串,包括回车-returns 似乎不起作用。只需要其中的一部分吗?

ResponseIssuer 不是签名证书的颁发者,而是SAML 响应消息的颁发者。这是发送响应的实体的entityID