SAMLレスポンスの検証において、SPが使用する証明書はどこから取得したものか。

SPはIdPのメタデータに含まれる公開鍵証明書を使用して、アサーションのデジタル署名を検証する。