[extensions COMMIT] in /java-idp-security-config/trunk: doc/INSTALL.txt src/main/java/edu/internet2/middleware/shibbo...
noreply at shibboleth.net
noreply at shibboleth.net
Fri Jul 19 14:48:08 EDT 2013
Author: putmanb
Date: Fri Jul 19 14:48:08 2013
New Revision: 356
URL: http://svn.shibboleth.net/view/extensions?rev=356&view=rev
Log:
Fix up Checkstyle issues.
Add some config details to INSTALL.txt.
Modified:
java-idp-security-config/trunk/doc/INSTALL.txt
java-idp-security-config/trunk/src/main/java/edu/internet2/middleware/shibboleth/idp/ext/securityconfig/OpensamlCustomSecurityConfigBean.java
Modified: java-idp-security-config/trunk/doc/INSTALL.txt
URL: http://svn.shibboleth.net/view/extensions/java-idp-security-config/trunk/doc/INSTALL.txt?rev=356&r1=355&r2=356&view=diff
==============================================================================
--- java-idp-security-config/trunk/doc/INSTALL.txt (original)
+++ java-idp-security-config/trunk/doc/INSTALL.txt Fri Jul 19 14:48:08 2013
@@ -9,6 +9,16 @@
2) To activate the extension: In the IdP's conf/internal.xml, add the following new bean declaration:
- <bean id="shibboleth.idp.ext.OpensamlCustomSecurityConfig" class="edu.internet2.middleware.shibboleth.idp.ext.securityconfig.OpensamlCustomSecurityConfigBean" depends-on="shibboleth.OpensamlConfig" />
+ <bean id="shibboleth.idp.ext.OpensamlCustomSecurityConfig"
+ class="edu.internet2.middleware.shibboleth.idp.ext.securityconfig.OpensamlCustomSecurityConfigBean"
+ depends-on="shibboleth.OpensamlConfig">
+
+ <!-- Specify the desired custom security config properties here.
+ For allowed properties, see the class Javadoc. -->
+
+ <!-- Example: Configure XML Signature usage with SHA-256 signature (for RSA) and digest algorithms -->
+ <property name="signatureAlgorithmRSA" value="http://www.w3.org/2001/04/xmldsig-more#rsa-sha256" />
+ <property name="signatureReferenceDigestMethod" value="http://www.w3.org/2001/04/xmlenc#sha256" />
+
+ </bean>
-
Modified: java-idp-security-config/trunk/src/main/java/edu/internet2/middleware/shibboleth/idp/ext/securityconfig/OpensamlCustomSecurityConfigBean.java
URL: http://svn.shibboleth.net/view/extensions/java-idp-security-config/trunk/src/main/java/edu/internet2/middleware/shibboleth/idp/ext/securityconfig/OpensamlCustomSecurityConfigBean.java?rev=356&r1=355&r2=356&view=diff
==============================================================================
--- java-idp-security-config/trunk/src/main/java/edu/internet2/middleware/shibboleth/idp/ext/securityconfig/OpensamlCustomSecurityConfigBean.java (original)
+++ java-idp-security-config/trunk/src/main/java/edu/internet2/middleware/shibboleth/idp/ext/securityconfig/OpensamlCustomSecurityConfigBean.java Fri Jul 19 14:48:08 2013
@@ -42,33 +42,48 @@
private final Logger log = LoggerFactory.getLogger(OpensamlCustomSecurityConfigBean.class);
// Signature-related properties.
+
+ /** Signing algorithm to use with an RSA private key. */
private String signatureAlgorithmRSA;
+ /** Signing algorithm to use with a DSA private key. */
private String signatureAlgorithmDSA;
+ /** Signing algorithm to use with an EC private key. */
private String signatureAlgorithmEC;
+ /** Signing algorithm to use with an AES secret key. */
private String signatureAlgorithmAES;
+ /** Signing algorithm to use with an DESede secret key. */
private String signatureAlgorithmDESede;
+ /** Signature digest method. */
private String signatureReferenceDigestMethod;
+ /** Signature canonicalization method. */
private String signatureCanonicalizationAlgorithm;
+ /** Signature HMAC output length. */
private Integer signatureHMACOutputLength;
// Encryption-related properties.
+
+ /** Encryption bulk data encryption algorithm. */
private String autoGeneratedDataEncryptionKeyAlgorithm;
+ /** Encryption RSA key transport algorithm for AES keys. */
private String keyTransportEncryptionAlgorithmRSAofAES;
+ /** Encryption RSA key transport algorithm for DESede keys. */
private String keyTransportEncryptionAlgorithmRSAofDESede;
-
- // KeyInfo credential resolver
+
+ // KeyInfo-related properties
+
+ /** The default KeyInfo credential resolver instance. */
private KeyInfoCredentialResolver defaultKeyInfoCredentialResolver;
- // KeyInfo generator factories
+ /** The KeyInfo generator factory instances. */
private List<KeyInfoGeneratorFactory> keyInfoGeneratorFactories;
/** {@inheritDoc} */
@@ -85,9 +100,8 @@
handleKeyInfoGeneratorParams(basicConfig);
} else {
- log.warn(
- "Configuration.getGlobalSecurityConfiguration did not produce an instance of BasicSecurityConfiguration, "
- + "could not apply custom security configuration settings: {}",
+ log.warn("Configuration.getGlobalSecurityConfiguration did not produce an instance of " +
+ "BasicSecurityConfiguration, could not apply custom security configuration settings: {}",
[... 199 lines stripped ...]
More information about the commits
mailing list