SAMLレスポンスが「EncryptedAssertion」を含んでいる場合、SP側で復号に必要なものはどれか。

IdPはSPのパブリックキーで暗号化し、受け取ったSPはペアとなる自身のプライベートキーで復号する。