因此,基于文档IdentityServer3服务器必须为SSL设置,并且还需要X.509证书才能执行密码学。(例如令牌签名)。
这是否意味着我们必须在托管服务器上安装2个不同的证书?或仅用于SSL&令牌加密?(我不确定后者是否可能)
是的,您需要两个证书,一个用于SSL,一个用于签名。这些应该在您的证书存储中的托管服务器上。
这些证书具有不同的目的,终身和用法策略等。我不会结合它们。
您可以使用长期的,自签名的证书作为签名证书,例如使用OpenSSL或MakeCert创建。您不必去这个CA。