<div dir="ltr"><div><div>Hi folks, <br><br><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">I'm going to document my current Shibboleth project and would like to create a checklist for future integrations. </span></span><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">The checklist should contain the most important issues for configuration, common errors, best practises and security recommendations. Currently the list consists of:<br>- </span></span><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">communication via TLS 1.2<br>- signing of metadata<br></span></span></div><div><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">- encrypted assertions<br></span></span></div><div><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">- SP Metadata Generation Handler not for production environment<br></span></span></div><div><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">- if encryption of the assertions is disabled on the IdP, the consent will not shown anymore (is this intentional?)<br></span></span></div><div><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-"><br></span></span><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">Since Shibboleth
is still very new for me and I have little experience, I would be very
happy about your tips and recommendations.<br><br></span></span></div><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">Kind regards,<br></span></span><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-">Larissa</span></span><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-"><span id="gmail-result_box" class="gmail-" lang="en"><span class="gmail-"></span></span></span></span></div></div>