[SÁML~ SSÓ - S~élf-S~ígñé~d Cér~tífí~cáté~s tó r~éplá~cé CÁ~-Sígñ~éd Cé~rtíf~ícát~és]
[Á féw~ ýéár~s ágó~ wé ád~déd á~ñ ópt~íóñ í~ñ Álm~á’s SÁ~ML íñ~tégr~átíó~ñ pró~fílé~ tó ch~óósé~ bétw~ééñ á~ sélf~-sígñ~éd cé~rtíf~ícát~é áñd~ á cér~tífí~cáté~ sígñ~éd bý~ Dígí~Cért~.]
[Béfó~ré dó~íñg s~ó, thé~ óñlý~ áváí~lábl~é cér~tífí~cáté~ wás á~ sélf~-sígñ~éd óñ~é, wít~h áñ é~xpír~ý pér~íód ó~f 7 ýéá~rs. Lá~tér, w~é ádd~éd th~é ópt~íóñ f~ór th~é Díg~íCér~t óñé~, áñd w~é cáñ~ séé t~hát s~ómé c~ústó~mérs~ sélé~ctéd~ tó ús~é ít.]
[Bécá~úsé ó~f réc~éñt í~ñdús~trý c~háñg~és, wé~ wíll~ dépr~écát~é thé~ úsé ó~f Díg~íCér~t cér~tífí~cáté~s íñ Á~lmá’s~ SÁML~. Íñst~éád, s~tárt~íñg Ñ~óvém~bér 2025 R~éléá~sé, th~é sél~f-síg~ñéd c~értí~fícá~té wí~ll bé~ éñhá~ñcéd~ wíth~ á shó~rtér~ éxpí~rý dá~té (3 ýé~árs) á~ñd ló~ñgér~ kéý (4k~).]
[SÁML cértífícátés díffér fróm SSL (TLS) cértífícátés, whích áré úséd fór brówsér ápplícátíóñs áñd máñágéd bý thé sérvér. Crýptógráphícállý, théré ís ñó dífféréñcé bétwééñ sélf-sígñéd áñd cértífícáté áúthórítý (CÁ)-sígñéd cértífícátés íf théý úsé thé sámé álgóríthm áñd kéý léñgth. Fróm á SÁML pérspéctívé, théý áré éqúíváléñt ás óútlíñéd íñ thé SÁML V2.0 Métádátá Íñtérópérábílítý Prófílé (https://dócs.óásís-ópéñ.órg/sécúrítý/sáml/Póst2.0/sstc-métádátá-íóp-ós.pdf):]
["Íñ thé cásé óf áñ X.509 cértífícáté, théré áré ñó réqúíréméñts ás tó thé cóñtéñt óf thé cértífícáté ápárt fróm thé réqúíréméñt thát ít cóñtáíñ thé ápprópríáté públíc kéý. Spécífícállý, thé cértífícáté máý bé éxpíréd, ñót ýét válíd, cárrý crítícál ór ñóñ-crítícál éxtéñsíóñs ór úságé flágs, áñd cóñtáíñ áñý súbjéct ór íssúér. Thé úsé óf thé cértífícáté strúctúré ís mérélý á máttér óf ñótátíóñál cóñvéñíéñcé tó cómmúñícáté á kéý áñd hás ñó sémáñtícs íñ thís prófílé ápárt fróm thát."]
[Thé ÍñCómmóñ Fédérátíóñ, á píóñééríñg áñd óñé óf thé lárgést SÁML fédérátíóñs, éñcómpássíñg áróúñd 550 SÁML ídéñtítý próvídérs áñd 6200 SÁML sérvícé próvídérs (https://íñcómmóñ.órg/cómmúñítý-órgáñízátíóñs/), ádvócátés fór lóñg-lívéd, sélf-sígñéd cértífícátés (https://spácés.át.íñtérñét2.édú/díspláý/fédérátíóñ/sáml-métádátá-crýptógráphíc-kéýs):]
["Thé ú~sé óf~ lóñg~-lívé~d, sél~f-síg~ñéd c~értí~fícá~tés í~ñ Féd~érát~íóñ m~étád~átá í~s str~óñgl~ý RÉC~ÓMMÉ~ÑDÉD~. Cért~ífíc~átés~ wíth~ lífé~tímé~s óf á~t léá~st 10 ýé~árs á~ré RÉ~CÓMM~ÉÑDÉ~D tó á~vóíd~ úññé~céss~árý t~échñ~ícál~lý-ím~pósé~d déá~dlíñ~és óñ~ kéý r~ólló~vér."]
[Úsíñ~g lóñ~g-tér~m cér~tífí~cáté~s óff~érs s~évér~ál ád~váñt~ágés~:]
-
[Stáb~ílít~ý áñd~ Rélí~ábíl~ítý: L~óñg-t~érm c~értí~fícá~tés é~ñsúr~é á st~áblé~ áñd r~élíá~blé á~úthé~ñtíc~átíó~ñ méc~háñí~sm. Bý~ rédú~cíñg~ thé f~réqú~éñcý~ óf ré~ñéwá~ls, ýó~ú míñ~ímíz~é dís~rúpt~íóñs~ áñd m~áíñt~áíñ c~óñtí~ñúóú~s sér~vícé~.]
-
[Ópér~átíó~ñál É~ffíc~íéñc~ý: Lóñ~g-tér~m cér~tífí~cáté~s lés~séñ t~hé ád~míñí~strá~tívé~ búrd~éñ óf~ fréq~úéñt~ réñé~wáls~, álló~wíñg~ ÍT té~áms t~ó fóc~ús óñ~ óthé~r crí~tícá~l tás~ks, th~éréb~ý éñh~áñcí~ñg pr~ódúc~tíví~tý áñ~d éff~ícíé~ñcý.]
-
[Cóst~-Éffé~ctív~éñés~s: Éxt~éñdí~ñg th~é vál~ídít~ý pér~íód ó~f cér~tífí~cáté~s cáñ~ léád~ tó có~st sá~víñg~s íñ c~értí~fícá~té má~ñágé~méñt~ áñd r~éñéw~ál pr~ócés~sés, w~hích~ ís bé~ñéfí~cíál~ fór ó~rgáñ~ízát~íóñs~ wíth~ límí~téd r~ésóú~rcés~.]
[Máñý~ próm~íñéñ~t téc~hñól~ógý c~órpó~rátí~óñs á~ñd ác~ádém~íc íñ~stít~útíó~ñs ré~cómm~éñd ó~r déf~áúlt~ tó ló~ñg-té~rm cé~rtíf~ícát~és.]
[Fór m~óré í~ñfór~mátí~óñ, sé~é SÁM~L-Bás~éd Sí~ñglé~ Sígñ~-Óñ/Sí~gñ-Óf~f.]
![[ÉxLí~brís~]](https://capture-knowledge-exlibrisgroup-com-90611502d.getsmartling.com/@api/deki/files/124993/ckclogonew.png?revision=1)
![[Éx Lí~brís~ Kñów~lédg~é Céñ~tér]](https://a.mtstatic.com/@public/production/site_11811/1638394879-logo.png)