[java-identity-provider COMMIT] in /trunk: idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relying...
noreply at shibboleth.net
noreply at shibboleth.net
Wed Jul 2 09:24:48 EDT 2014
Author: rdw
Date: Wed Jul 2 09:24:47 2014
New Revision: 6205
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=6205&view=rev
Log:
PKIXResourceBacked is an unsupported (V2 &V3) source of PKIX Validation Information. Check in a failing parser and annotate the schema appropriately.
Added:
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/trustengine/PKIXResourceBackedValidationInfoParser.java (with props)
Modified:
trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java
trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd
Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java?rev=6205&r1=6204&r2=6205&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java (original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/security/SecurityNamespaceHandler.java Wed Jul 2 09:24:47 2014
@@ -25,6 +25,7 @@
import net.shibboleth.idp.profile.spring.relyingparty.security.credential.ResourceCredentialParser;
import net.shibboleth.idp.profile.spring.relyingparty.security.credential.X509FilesystemCredentialParser;
import net.shibboleth.idp.profile.spring.relyingparty.security.credential.X509InlineCredentialParser;
+import net.shibboleth.idp.profile.spring.relyingparty.security.trustengine.PKIXResourceBackedValidationInfoParser;
import net.shibboleth.idp.profile.spring.relyingparty.security.trustengine.SignatureChainingParser;
import net.shibboleth.idp.profile.spring.relyingparty.security.trustengine.StaticExplicitKeySignatureParser;
import net.shibboleth.idp.profile.spring.relyingparty.security.trustengine.StaticPKIXSignatureParser;
@@ -52,10 +53,6 @@
registerBeanDefinitionParser(BasicInlineCredentialParser.ELEMENT_NAME, new BasicInlineCredentialParser());
registerBeanDefinitionParser(BasicFilesystemCredentialParser.ELEMENT_NAME,
new BasicFilesystemCredentialParser());
- registerBeanDefinitionParser(ResourceCredentialParser.X509_RESOURCE_ELEMENT_NAME,
- new ResourceCredentialParser());
- registerBeanDefinitionParser(ResourceCredentialParser.BASIC_RESOURCE_ELEMENT_NAME,
- new ResourceCredentialParser());
registerBeanDefinitionParser(StaticExplicitKeySignatureParser.ELEMENT_NAME,
new StaticExplicitKeySignatureParser());
@@ -75,5 +72,14 @@
// Credential unsupported
registerBeanDefinitionParser(UnsupportedTrustEngineParser.CHAINING, new UnsupportedTrustEngineParser());
registerBeanDefinitionParser(UnsupportedTrustEngineParser.PKIX_CREDENTIAL, new UnsupportedTrustEngineParser());
+
+ // Resource backed anything
+ registerBeanDefinitionParser(ResourceCredentialParser.X509_RESOURCE_ELEMENT_NAME,
+ new ResourceCredentialParser());
+ registerBeanDefinitionParser(ResourceCredentialParser.BASIC_RESOURCE_ELEMENT_NAME,
+ new ResourceCredentialParser());
+ registerBeanDefinitionParser(PKIXResourceBackedValidationInfoParser.ELEMENT_NAME,
+ new PKIXResourceBackedValidationInfoParser());
+
}
}
Modified: trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd?rev=6205&r1=6204&r2=6205&view=diff
==============================================================================
--- trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd (original)
+++ trunk/idp-schema/src/main/resources/schema/shibboleth-security.xsd Wed Jul 2 09:24:47 2014
@@ -226,10 +226,7 @@
<complexType name="PKIXResourceBacked">
<annotation>
- <documentation>
- Allows PKIX validation info components read from configured resources.
- Certificates, and CRLs may be PKCS#12, DER, or PEM encoded and may be encrypted or not.
- </documentation>
+ <documentation>This credential type is not supported by the Shibboleth IdP</documentation>
</annotation>
<complexContent>
<extension base="sec:PKIXValidationInfoType"/>
More information about the commits
mailing list