<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=Windows-1252">
</head>
<body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; color: rgb(0, 0, 0); font-size: 14px; font-family: Calibri, sans-serif;">
<div>The IDP v3 creds file contain two .crt files, one for encryption and one for signing. &nbsp;The IDP v2 credentials file contained a single idp.crt file.</div>
<div><br>
</div>
<div>The IDP v2 metadata contains two &lt;ds:X509Certificate&gt; elements, which have identical values for Idp v2, since there’s one x509 cert. &nbsp; For IDP v3 metadata, do we use both idp-encryption.crt and idp-signing.crt? &nbsp;If so, in any particular order? &nbsp;Below is
 what my file looks like:</div>
<div>------------------</div>
<div>
<div>&lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-8&quot;?&gt;</div>
<div>&lt;EntityDescriptor xmlns=&quot;urn:oasis:names:tc:SAML:2.0:metadata&quot; xmlns:ds=&quot;http://www.w3.org/2000/09/xmldsig#&quot; xmlns:shibmd=&quot;urn:mace:shibboleth:metadata:1.0&quot; xmlns:xsi=&quot;http://www.w3.org/2001/XMLSchema-instance&quot; entityID=&quot;https://shibber.ncsa.illinois.edu/idp/shibboleth&quot;&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &lt;IDPSSODescriptor protocolSupportEnumeration=&quot;urn:mace:shibboleth:1.0 urn:oasis:names:tc:SAML:1.1:protocol urn:oasis:names:tc:SAML:2.0:protocol&quot;&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;Extensions&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;shibmd:Scope regexp=&quot;false&quot;&gt;illinois.edu&lt;/shibmd:Scope&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;/Extensions&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;KeyDescriptor&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;ds:KeyInfo&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;ds:X509Data&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;ds:X509Certificate&gt;</div>
<div>MIIDUDCCAjigAwIBAgIVALUWhETrTWbylD&#43;md9DCAyq15i7zMA0GCSqGSIb3DQEB</div>
<div>CwUAMCQxIjAgBgNVBAMTGXNoaWJiZXIubmNzYS5pbGxpbm9pcy5lZHUwHhcNMTQx</div>
<div>MDE3MTUzMjUxWhcNMzQxMDE3MTUzMjUxWjAkMSIwIAYDVQQDExlzaGliYmVyLm5j</div>
<div>c2EuaWxsaW5vaXMuZWR1MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA</div>
<div>nxhq74TqaGmHLdTips82d0oVA9jiPwIpYtRRI62Su/aHqFE0uxp9L4QhgXasBUK9</div>
<div>0B8dpFgccwcTtWjr9FUr3BUynAhjgZ9Or5mhWcqI2k1LkOiYOZy86VtlYFZXXS1g</div>
<div>jAWV1OTI293Cv1&#43;laQBVZOTfz1Z/GrBiiQsjU04akBeBbrbnus3MME8jShtg85UD</div>
<div>K25eLBevHe8QpTCVLiEyYRYeq1wPbmmIVQDJb8il49h5ZWnByt0wJ11LFXGzqfLR</div>
<div>taG5FvHgdiv1VsWuZa3vISly2nJ&#43;6RBc0fcAyx6&#43;BIkfBGxnWjU86LzH0fiCla&#43;V</div>
<div>zDgDdH0FCvy2ggezbl2/awIDAQABo3kwdzBWBgNVHREETzBNghlzaGliYmVyLm5j</div>
<div>c2EuaWxsaW5vaXMuZWR1hjBodHRwczovL3NoaWJiZXIubmNzYS5pbGxpbm9pcy5l</div>
<div>ZHUvaWRwL3NoaWJib2xldGgwHQYDVR0OBBYEFPxPd5NL6gvnjmjBCQj7iKX9IvsR</div>
<div>MA0GCSqGSIb3DQEBCwUAA4IBAQBV7qrjNpzVyjsQabQdE09LYo2PkX5rP2j3d4Yq</div>
<div>oFb3IMSxtkFc7T9cHfv2KolI4H5qyb&#43;MPUyo1JhBdlipcoK2ommL4pC7SXYiUXvc</div>
<div>hmtKR&#43;jpdphJWiZboZhI&#43;X5e&#43;TXJ11uPu7LLpXJ84/LlfFLQQU0Ok3/nHbEdhZO6</div>
<div>w75B&#43;tgVlrmcuIo3YQNpJRIDSqVchzVDNOtr4mg3uQXkjN4hhOrYAsb4Fq2ox&#43;aH</div>
<div>vhEuIIf3MCmo9pRc9nSmvFRQGVEbtCuk6Cj&#43;6SQQ4/x1XqDfN1cB6vo/3B2WpWpr</div>
<div>Q2nph8zKq/bot9DNUbGDl2NxoEzKR3Z/1rQRUrCeTBVCXbbt</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/ds:X509Certificate&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/ds:X509Data&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/ds:KeyInfo&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;/KeyDescriptor&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;ArtifactResolutionService Binding=&quot;urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding&quot; Location=&quot;https://shibber.ncsa.illinois.edu:8443/idp/profile/SAML1/SOAP/ArtifactResolution&quot; index=&quot;1&quot;/&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;ArtifactResolutionService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:SOAP&quot; Location=&quot;https://shibber.ncsa.illinois.edu:8443/idp/profile/SAML2/SOAP/ArtifactResolution&quot; index=&quot;2&quot;/&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleLogoutService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect&quot; Location=&quot;https://shibber.ncsa.illinois.edu/idp/profile/SAML2/Redirect/SLO&quot; /&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleLogoutService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST&quot; Location=&quot;https://shibber.ncsa.illinois.edu/idp/profile/SAML2/POST/SLO&quot; /&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleLogoutService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:SOAP&quot; Location=&quot;https://shibber.ncsa.illinois.edu:8443/idp/profile/SAML2/SOAP/SLO&quot; /&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;NameIDFormat&gt;urn:mace:shibboleth:1.0:nameIdentifier&lt;/NameIDFormat&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;NameIDFormat&gt;urn:oasis:names:tc:SAML:2.0:nameid-format:transient&lt;/NameIDFormat&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleSignOnService Binding=&quot;urn:mace:shibboleth:1.0:profiles:AuthnRequest&quot; Location=&quot;https://shibber.ncsa.illinois.edu/idp/profile/Shibboleth/SSO&quot;/&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleSignOnService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST&quot; Location=&quot;https://shibber.ncsa.illinois.edu/idp/profile/SAML2/POST/SSO&quot;/&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleSignOnService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST-SimpleSign&quot; Location=&quot;https://shibber.ncsa.illinois.edu/idp/profile/SAML2/POST-SimpleSign/SSO&quot;/&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;SingleSignOnService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:HTTP-Redirect&quot; Location=&quot;https://shibber.ncsa.illinois.edu/idp/profile/SAML2/Redirect/SSO&quot;/&gt;</div>
<div>&nbsp; &nbsp; &lt;/IDPSSODescriptor&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &lt;AttributeAuthorityDescriptor protocolSupportEnumeration=&quot;urn:oasis:names:tc:SAML:1.1:protocol urn:oasis:names:tc:SAML:2.0:protocol&quot;&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;Extensions&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;shibmd:Scope regexp=&quot;false&quot;&gt;illinois.edu&lt;/shibmd:Scope&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;/Extensions&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;KeyDescriptor&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;ds:KeyInfo&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;ds:X509Data&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;ds:X509Certificate&gt;</div>
<div>MIIDUDCCAjigAwIBAgIVAIt2VF1d8m1AgejePPQjnPmy6ThNMA0GCSqGSIb3DQEB</div>
<div>CwUAMCQxIjAgBgNVBAMTGXNoaWJiZXIubmNzYS5pbGxpbm9pcy5lZHUwHhcNMTQx</div>
<div>MDE3MTUzMjQ5WhcNMzQxMDE3MTUzMjQ5WjAkMSIwIAYDVQQDExlzaGliYmVyLm5j</div>
<div>c2EuaWxsaW5vaXMuZWR1MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA</div>
<div>334UxquMLhTotWPMm4xLMWrDTnFDe51cKXXlGVRaacwyMRbPB0w7Lhn3&#43;6OGBdrx</div>
<div>i/aQFA9iSwX0uwfUfijpRcVP1b35dw64djLRF98kecsH9H2UMI81b/crMHpFD&#43;HY</div>
<div>7i2kjhL/Ya/zMBP0dHxnGFfChYyrF8O08DNvAz3nRKZGI/lHitCBf5PUrJzXaDqB</div>
<div>Fz7PnJ0gJOmV9lZkTDaHHrdqCDlgOtLY2f&#43;YTIYZzqc2oO&#43;SQUiYcjMeLZ/Gf8C/</div>
<div>5CB0bFcBQxPKxWvg2dDTOW7QjRr0/WyNu70OUMRBekdbGVLrtSpx0l3UcU8d&#43;YUl</div>
<div>YLiWGd3Wbpe12bDRUl&#43;74QIDAQABo3kwdzBWBgNVHREETzBNghlzaGliYmVyLm5j</div>
<div>c2EuaWxsaW5vaXMuZWR1hjBodHRwczovL3NoaWJiZXIubmNzYS5pbGxpbm9pcy5l</div>
<div>ZHUvaWRwL3NoaWJib2xldGgwHQYDVR0OBBYEFEKJ8SmuZL6porHCwkJ8CCfxgJ60</div>
<div>MA0GCSqGSIb3DQEBCwUAA4IBAQCNvmsf2B3fvyaO0bnUy&#43;ibUQsquHGjlQMlhPPY</div>
<div>OkJMSpmDiILkhAIZgN7RMVQy8Dh9gRil8gpmyuy8DInjiBqSN5mv0V5ZH5KssKwf</div>
<div>/CcGZF7SO828A6XMJOTeDVY721G0t8m4D1Q5&#43;DqWGToiQ5PLRYmCghoKNp4osnA1</div>
<div>BlS9bvggEuUHRfglhXABMjrS0oHNh1hGAqZXC3KZcybw1q2AT2FYD9zG/V/2XXgK</div>
<div>swRj7tYVqTcvyvQZNDFaDaXOcyFPCcyGfrFd3DIFZkkWjMRu0zrOOev&#43;WcR9MqOy</div>
<div>FfcE2n1jVmOJORKBixl5rJd4q8tcNt1lEVpvaEqZsSVexJIw</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/ds:X509Certificate&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/ds:X509Data&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/ds:KeyInfo&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;/KeyDescriptor&gt;</div>
<div><br>
</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;AttributeService Binding=&quot;urn:oasis:names:tc:SAML:1.0:bindings:SOAP-binding&quot; Location=&quot;https://shibber.ncsa.illinois.edu:8443/idp/profile/SAML1/SOAP/AttributeQuery&quot;/&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;AttributeService Binding=&quot;urn:oasis:names:tc:SAML:2.0:bindings:SOAP&quot; Location=&quot;https://shibber.ncsa.illinois.edu:8443/idp/profile/SAML2/SOAP/AttributeQuery&quot;/&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;NameIDFormat&gt;urn:mace:shibboleth:1.0:nameIdentifier&lt;/NameIDFormat&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp; &lt;NameIDFormat&gt;urn:oasis:names:tc:SAML:2.0:nameid-format:transient&lt;/NameIDFormat&gt;</div>
<div>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</div>
<div>&nbsp; &nbsp; &lt;/AttributeAuthorityDescriptor&gt;</div>
<div>&nbsp; &nbsp;&nbsp;</div>
<div>&lt;/EntityDescriptor&gt;</div>
</div>
<div><br>
</div>
<div><br>
</div>
<div><br>
</div>
<div>--------------------</div>
<div>Thanks,</div>
<div>Wendy</div>
</body>
</html>