[java-opensaml COMMIT] in /trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl: CertPathPKIXTr...
noreply at shibboleth.net
noreply at shibboleth.net
Fri Feb 22 23:02:46 EST 2013
Author: scantor
Date: Fri Feb 22 23:02:45 2013
New Revision: 3224
URL: http://svn.shibboleth.net/view/java-opensaml?rev=3224&view=rev
Log:
OSJ-28: port r790
Modified:
trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXTrustEvaluator.java
trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXValidationOptions.java
Modified: trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXTrustEvaluator.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXTrustEvaluator.java?rev=3224&r1=3223&r2=3224&view=diff
==============================================================================
--- trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXTrustEvaluator.java (original)
+++ trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXTrustEvaluator.java Fri Feb 22 23:02:45 2013
@@ -195,10 +195,16 @@
boolean isForceRevocationEnabled = false;
boolean forcedRevocation = false;
+ boolean policyMappingInhibited = false;
+ boolean anyPolicyInhibited = false;
+ Set<String> initialPolicies = null;
if (options instanceof CertPathPKIXValidationOptions) {
CertPathPKIXValidationOptions certpathOptions = (CertPathPKIXValidationOptions) options;
isForceRevocationEnabled = certpathOptions.isForceRevocationEnabled();
forcedRevocation = certpathOptions.isRevocationEnabled();
+ policyMappingInhibited = certpathOptions.isPolicyMappingInhibited();
+ anyPolicyInhibited = certpathOptions.isAnyPolicyInhibited();
+ initialPolicies = certpathOptions.getInitialPolicies();
}
if (isForceRevocationEnabled) {
@@ -214,6 +220,17 @@
}
}
+ params.setPolicyMappingInhibited(policyMappingInhibited);
+ params.setAnyPolicyInhibited(anyPolicyInhibited);
+
+ if (initialPolicies != null && !initialPolicies.isEmpty()) {
+ log.debug("PKIXBuilderParameters#setInitialPolicies is being set to: {}", initialPolicies.toString());
+ params.setInitialPolicies(initialPolicies);
+ params.setExplicitPolicyRequired(true);
+ }
+
+ log.trace("PKIXBuilderParameters successfully created: {}", params.toString());
+
return params;
}
Modified: trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXValidationOptions.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXValidationOptions.java?rev=3224&r1=3223&r2=3224&view=diff
==============================================================================
--- trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXValidationOptions.java (original)
+++ trunk/opensaml-security-impl/src/main/java/org/opensaml/security/x509/impl/CertPathPKIXValidationOptions.java Fri Feb 22 23:02:45 2013
@@ -17,6 +17,8 @@
package org.opensaml.security.x509.impl;
+import java.util.Set;
+
import org.opensaml.security.x509.PKIXValidationOptions;
/**
@@ -30,12 +32,24 @@
/** Value for RevocationEnabled when forced. */
private boolean revocationEnabled;
+
+ /** Disable policy mapping flag. */
+ private boolean policyMappingInhibit;
+ /** Flag for disallowing the "any" policy OID. */
+ private boolean anyPolicyInhibit;
+
+ /** Acceptable policy OIDs. */
+ private Set<String> initialPolicies;
+
/** Constructor. */
public CertPathPKIXValidationOptions() {
super();
forceRevocationEnabled = false;
revocationEnabled = true;
+ policyMappingInhibit = false;
+ anyPolicyInhibit = false;
+ initialPolicies = null;
}
/**
@@ -90,4 +104,66 @@
revocationEnabled = flag;
}
+ /**
+ * Returns the value of the policy mapping inhibited flag of the underlying CertPath Provider.
+ *
+ * @return Returns the policyMappingInhibit boolean.
+ */
+ public boolean isPolicyMappingInhibited() {
+ return policyMappingInhibit;
+ }
+
+ /**
+ * Sets the policy mapping inhibited flag for the underlying CertPath Provider.
+ * See also RFC 5280, section 6.1.1 (e).
+ *
+ * <p>Default is: <b>false</b></p>
+ *
+ * @param flag the policyMappingInhibit boolean to set.
+ */
+ public void setPolicyMappingInhibit(boolean flag) {
+ policyMappingInhibit = flag;
+ }
+
+ /**
+ * Returns the value of the any policy inhibited flag of the underlying CertPath Provider.
+ *
+ * @return Returns the anyPolicyInhibit boolean.
+ */
+ public boolean isAnyPolicyInhibited() {
+ return anyPolicyInhibit;
+ }
+
+ /**
+ * Sets the any policy inhibited flag for the underlying CertPath Provider.
[... 32 lines stripped ...]
More information about the commits
mailing list