...
- IdP需要对外提供服务,使用的端口是443,协议是https,建议配置操作系统防火墙,对外只开放443端口。
例如:对于CentOS8防火墙配置如下例如:对于openEuler防火墙配置如下
Code Block | ||
---|---|---|
| ||
#查看防火墙状态 [carsi@www ~]$ sudo systemctl status firewalld active(running)表示防火墙运行,inactive(dead)表示防火墙关闭 #启动防火墙 [carsi@www ~]$ sudo systemctl start firewalld #关闭防火墙 [carsi@www ~]$ sudo systemctl stop firewalld #防火墙上开启443端口 [carsi@www ~]$ sudo firewall-cmd --add-service=https --permanent #添加策略后需要刷新防火墙 [carsi@www ~]$ sudo firewall-cmd --reload #如果要在防火墙上删除某个端口 [carsi@www ~]$ sudo firewall-cmd --remove-service=http --permanent #添加策略后需要刷新防火墙 [carsi@www ~]$ sudo firewall-cmd --reload #查看当前防火墙策略 [carsi@www ~]$ sudo firewall-cmd --list-all |
...