1. Erstellung eines öffentlichen EC-Schlüssels für OIDC
DevOps-EngineerHintergrund
Für die Konfiguration eines OpenID Connect Identity Providers wird ein neuer Signaturschlüssel auf Basis der P-256 Kurve benötigt. Es darf nur der öffentliche Teil veröffentlicht werden.
Aufgabe
Generierung eines sicheren EC-Schlüssels ohne private Parameter im JWK-Format.
Verwendung
Wählen Sie den Modus 'Erzeugen', setzen Sie den Schlüsseltyp auf 'EC' und die Kurve auf 'P-256'. Vergeben Sie eine Schlüssel-ID (z. B. 'oidc-key-v1') und aktivieren Sie die Option 'Nur öffentlich'.
mode: generate, keyType: ec, curve: P-256, keyId: oidc-key-v1, publicOnly: trueErgebnis
Ein JWK-Objekt mit den Parametern 'kty': 'EC', 'crv': 'P-256', 'x', 'y' und der 'kid': 'oidc-key-v1', bereit für das JWKS.