[utilities COMMIT] in /xmlsectool/trunk: doc/RELEASE-NOTES.txt src/main/java/edu/internet2/middleware/security/XmlSec...

noreply at shibboleth.net noreply at shibboleth.net
Mon Mar 11 04:23:21 EDT 2013


Author: iay
Date: Mon Mar 11 04:23:20 2013
New Revision: 346

URL: http://svn.shibboleth.net/view/utilities?rev=346&view=rev
Log:
[XSTJ-31] - add ECDSA elliptic curve signature support
Add explicit EC signing support, so that different --digest values can be used.

Modified:
    xmlsectool/trunk/doc/RELEASE-NOTES.txt
    xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecTool.java
    xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecToolCommandLineArguments.java

Modified: xmlsectool/trunk/doc/RELEASE-NOTES.txt
URL: http://svn.shibboleth.net/view/utilities/xmlsectool/trunk/doc/RELEASE-NOTES.txt?rev=346&r1=345&r2=346&view=diff
==============================================================================
--- xmlsectool/trunk/doc/RELEASE-NOTES.txt (original)
+++ xmlsectool/trunk/doc/RELEASE-NOTES.txt Mon Mar 11 04:23:20 2013
@@ -1,5 +1,6 @@
 Changes in Release 1.2.0
 =============================================
+[XSTJ-31] - add ECDSA elliptic curve signature support
 [XSTJ-27] - compatibility with Apache Santuario 1.5.x
 [XSTJ-24] - should not use xmlsec IdResolver class
 [XSTJ-22] - non-zero exit codes from shell script

Modified: xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecTool.java
URL: http://svn.shibboleth.net/view/utilities/xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecTool.java?rev=346&r1=345&r2=346&view=diff
==============================================================================
--- xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecTool.java (original)
+++ xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecTool.java Mon Mar 11 04:23:20 2013
@@ -406,6 +406,8 @@
             log.debug("credential public key algorithm is {}", credentialAlgorithm);
             if ("RSA".equals(credentialAlgorithm)) {
                 signatureAlgorithm = cli.getDigest().getRsaAlgorithm();
+            } else if ("EC".equals(credentialAlgorithm)) {
+                signatureAlgorithm = cli.getDigest().getEcdsaAlgorithm();
             } else {
                 signatureAlgorithm = securityConfig.getSignatureAlgorithmURI(signingCredential);
             }

Modified: xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecToolCommandLineArguments.java
URL: http://svn.shibboleth.net/view/utilities/xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecToolCommandLineArguments.java?rev=346&r1=345&r2=346&view=diff
==============================================================================
--- xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecToolCommandLineArguments.java (original)
+++ xmlsectool/trunk/src/main/java/edu/internet2/middleware/security/XmlSecToolCommandLineArguments.java Mon Mar 11 04:23:20 2013
@@ -39,28 +39,32 @@
          */
         SHA1("SHA-1",
                 SignatureConstants.ALGO_ID_DIGEST_SHA1,
-                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA1),
+                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA1,
+                SignatureConstants.ALGO_ID_SIGNATURE_ECDSA_SHA1),
         
         /**
          * SHA-256 digest.
          */
         SHA256("SHA-256",
                 EncryptionConstants.ALGO_ID_DIGEST_SHA256,
-                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA256),
+                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA256,
+                SignatureConstants.ALGO_ID_SIGNATURE_ECDSA_SHA256),
         
         /**
          * SHA-384 digest.
          */
         SHA384("SHA-384",
                 SignatureConstants.ALGO_ID_DIGEST_SHA384,
-                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA384),
+                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA384,
+                SignatureConstants.ALGO_ID_SIGNATURE_ECDSA_SHA384),
         
         /**
          * SHA-512 digest.
          */
         SHA512("SHA-512",
                 EncryptionConstants.ALGO_ID_DIGEST_SHA512,
-                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA512);
+                SignatureConstants.ALGO_ID_SIGNATURE_RSA_SHA512,
+                SignatureConstants.ALGO_ID_SIGNATURE_ECDSA_SHA512);
         
         /**
          * Other name (with hyphens, etc.) used as an alternative to the enum name.
@@ -76,6 +80,11 @@
          * RSA signature algorithm.
          */
         private final String rsaAlgorithm;
+        
+        /**
+         * ECDSA signature algorithm.
+         */
+        private final String ecdsaAlgorithm;
         
         /**
          * Constructor.
@@ -83,12 +92,14 @@
          * @param otherNameArg an alternative name for the enum.
          * @param digestArg digest algorithm URI
          * @param rsaArg RSA signature algorithm URI
+         * @param ecdsaArg ECDSA signature algorithm URI
          */
         private DigestChoice(final String otherNameArg,
-                final String digestArg, final String rsaArg) {
+                final String digestArg, final String rsaArg, final String ecdsaArg) {
             otherName = otherNameArg;

[... 32 lines stripped ...]


More information about the commits mailing list