Alat gratis · Tanpa pendaftaran

Validator Metadata SAML Gratis: Sertifikat, Endpoint, dan Kedaluwarsa

Terakhir diperbarui Oleh Avalon

Tempel atau unggah XML metadata SAML untuk memeriksa entity ID, endpoint IdP dan SP, binding, format NameID, masa berlaku sertifikat dan ukuran kunci, validUntil, serta tanda tangan.

XML dibaca di browser Anda dan tidak pernah diunggah. File dengan DTD atau deklarasi entitas akan ditolak, sesuai aturan keamanan yang sama dengan API kami.

Fungsi alat ini

Tempel metadata SAML 2.0 atau letakkan file XML, lalu validator menampilkan isi dan masalahnya: entity ID, peran IdP dan SP, setiap endpoint beserta binding-nya, format NameID, serta setiap sertifikat penandatanganan dan enkripsi dengan tanggal kedaluwarsa dan ukuran kuncinya.

Setiap masalah ditampilkan dengan tingkat keparahan. Sertifikat yang sudah kedaluwarsa, endpoint dengan HTTP biasa, atau layanan single sign-on yang hilang termasuk tinggi; sertifikat yang kedaluwarsa dalam 45 hari, tanda tangan SHA-1, atau file metadata yang kedaluwarsa dalam seminggu termasuk sedang. Skor dimulai dari 100 dan berkurang 15 poin untuk setiap masalah tinggi, 7 untuk setiap masalah sedang, dan 3 untuk setiap masalah rendah.

Cara menggunakannya

  1. Ambil metadata dari penyedia identitas atau aplikasi Anda. Biasanya berupa tautan unduhan atau URL yang berakhiran metadata atau FederationMetadata.xml.
  2. Tempel XML ke dalam kotak, atau pilih atau seret file.
  3. Klik Validasi metadata.
  4. Baca Masalah terlebih dahulu, lalu periksa sertifikatnya: tanggal berakhir, sisa hari, dan ukuran kunci.

Yang perlu diperiksa sebelum sertifikat kedaluwarsa

  • Publikasikan sertifikat baru di metadata di samping sertifikat lama, sebagai kunci penandatanganan kedua.
  • Minta setiap mitra memperbarui metadata. Banyak yang melakukannya setiap hari; sebagian hanya saat seseorang mengunggahnya secara manual.
  • Alihkan penandatanganan ke kunci baru, tunggu, dan baru setelah itu hapus sertifikat lama.

Gratis, Pro, dan Pro+

GratisProPro+
File metadata per pemeriksaan15050
Ekspor CSV untuk setiap sertifikat dan masalah—YaYa
Kualitas hasilSama di semua paket
Alat server dibayar dengan kreditDengan paket kreditDengan paket kredit300 kredit setiap bulan

Kredit Pro+ digunakan untuk alat server: suara ke teks dengan akurasi lebih tinggi, subtitle otomatis dengan akurasi lebih tinggi, suara server cepat, serta ringkasan, jawaban, dan terjemahan PDF berbasis AI. Paket kredit (150 kredit, berlaku 12 bulan) bisa dipakai di paket mana pun. Bandingkan paket.

Pertanyaan yang sering diajukan

Apa yang diperiksa validator metadata SAML ini?

Entity ID, apakah file menjelaskan penyedia identitas (IdP), penyedia layanan (SP), atau keduanya, setiap endpoint single sign-on, assertion consumer, logout, dan artefak beserta binding-nya, format NameID, setiap sertifikat (tanggal kedaluwarsa, sisa hari, jenis dan ukuran kunci, hash tanda tangan, ditandatangani sendiri atau tidak, sidik jari SHA-256), tanggal validUntil, dan apakah dokumen ditandatangani. Masalah ditampilkan sebagai tinggi, sedang, rendah, atau info, dan dijumlahkan menjadi skor dari 100.

Apakah metadata saya diunggah ke suatu tempat?

Tidak. XML dibaca oleh browser Anda di perangkat Anda sendiri dan tidak dikirim kepada kami maupun pihak lain.

Apakah tanda tangan XML diverifikasi?

Tidak. Validator melaporkan apakah metadata ditandatangani dan dengan algoritma apa, serta menandai SHA-1, tetapi tidak memeriksa tanda tangan terhadap kunci. Verifikasi memerlukan kunci tepercaya milik federasi, yang tidak dimiliki halaman ini.

Mengapa file dengan DOCTYPE ditolak?

Metadata SAML tidak pernah memerlukan DTD atau deklarasi entitas, dan keduanya digunakan untuk menyerang parser file XML. Validator menolaknya, sesuai aturan yang sama dengan API kami.

Kapan sertifikat dianggap akan kedaluwarsa?

Dalam 45 hari sebelum tanggal berakhirnya. Waktu itu cukup untuk memublikasikan sertifikat baru di samping yang lama, membiarkan mitra mengambil metadata, lalu menghapus sertifikat lama.

Apakah hasilnya sama dengan API Anda?

Ya. Pemeriksaan, tingkat keparahan, poin, dan redaksinya sama dengan pemeriksaan metadata SAML pada API SSO Config Doctor. API juga dapat mengambil metadata dari URL dan memeriksa penyedia OpenID Connect, yang tidak bisa dilakukan halaman web untuk semua situs karena browser memblokir permintaan tersebut kecuali penyedia mengizinkannya.

Dapatkan setiap eksperimen baru lewat email

Satu email singkat di akhir setiap bulan: eksperimen yang kami jalankan, angkanya, dan langkah-langkah yang bisa Anda tiru. Berhenti berlangganan kapan saja.