[utilities COMMIT] in /java-support/trunk: pom.xml src/main/java/net/shibboleth/utilities/java/support/security/Basic...
noreply at shibboleth.net
noreply at shibboleth.net
Tue Jul 29 12:55:02 EDT 2014
Author: scantor
Date: Tue Jul 29 12:55:02 2014
New Revision: 643
URL: http://svn.shibboleth.net/view/utilities?rev=643&view=rev
Log:
JSPT-47: key versioning revamp for DataSealer
Added:
java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/BasicKeystoreKeyStrategy.java (with props)
java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/BasicKeystoreKeyStrategyTool.java (with props)
java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/DataSealerKeyStrategy.java (with props)
java-support/trunk/src/test/java/net/shibboleth/utilities/java/support/security/BasicKeystoreKeyStrategyTest.java (with props)
java-support/trunk/src/test/resources/data/net/shibboleth/utilities/java/support/security/SealerKeyStore.kver
java-support/trunk/src/test/resources/data/net/shibboleth/utilities/java/support/security/SealerKeyStore.kver2
Modified:
java-support/trunk/pom.xml
java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/DataSealer.java
java-support/trunk/src/test/java/net/shibboleth/utilities/java/support/security/DataSealerTest.java
java-support/trunk/src/test/resources/data/net/shibboleth/utilities/java/support/security/SealerKeyStore.jks
Modified: java-support/trunk/pom.xml
URL: http://svn.shibboleth.net/view/utilities/java-support/trunk/pom.xml?rev=643&r1=642&r2=643&view=diff
==============================================================================
--- java-support/trunk/pom.xml (original)
+++ java-support/trunk/pom.xml Tue Jul 29 12:55:02 2014
@@ -13,7 +13,7 @@
<name>java-support</name>
<groupId>net.shibboleth.utilities</groupId>
<artifactId>java-support</artifactId>
- <version>4.0-SNAPSHOT</version>
+ <version>5.0-SNAPSHOT</version>
<packaging>jar</packaging>
<properties>
Modified: java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/DataSealer.java
URL: http://svn.shibboleth.net/view/utilities/java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/DataSealer.java?rev=643&r1=642&r2=643&view=diff
==============================================================================
--- java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/DataSealer.java (original)
+++ java-support/trunk/src/main/java/net/shibboleth/utilities/java/support/security/DataSealer.java Tue Jul 29 12:55:02 2014
@@ -23,10 +23,7 @@
import java.io.DataOutputStream;
import java.io.IOException;
import java.nio.charset.StandardCharsets;
-import java.security.GeneralSecurityException;
-import java.security.Key;
import java.security.KeyException;
-import java.security.KeyStore;
import java.security.SecureRandom;
import java.util.zip.GZIPInputStream;
import java.util.zip.GZIPOutputStream;
@@ -37,13 +34,12 @@
import net.shibboleth.utilities.java.support.annotation.constraint.NonnullAfterInit;
import net.shibboleth.utilities.java.support.annotation.constraint.NotEmpty;
import net.shibboleth.utilities.java.support.codec.Base64Support;
+import net.shibboleth.utilities.java.support.collection.Pair;
import net.shibboleth.utilities.java.support.component.AbstractInitializableComponent;
import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
import net.shibboleth.utilities.java.support.component.ComponentSupport;
import net.shibboleth.utilities.java.support.logic.Constraint;
import net.shibboleth.utilities.java.support.logic.ConstraintViolationException;
-import net.shibboleth.utilities.java.support.primitive.StringSupport;
-import net.shibboleth.utilities.java.support.resource.Resource;
import org.bouncycastle.crypto.InvalidCipherTextException;
import org.bouncycastle.crypto.engines.AESEngine;
@@ -63,128 +59,25 @@
/** Class logger. */
@Nonnull private Logger log = LoggerFactory.getLogger(DataSealer.class);
- /** Default key used for encryption. */
- @NonnullAfterInit private SecretKey cipherKey;
+ /** Source of keys. */
+ @NonnullAfterInit private DataSealerKeyStrategy keyStrategy;
/** Source of secure random data. */
@NonnullAfterInit private SecureRandom random;
-
- /** Type of keystore to use for access to keys. */
- @NonnullAfterInit private String keystoreType;
-
- /** Keystore resource. */
- @NonnullAfterInit private Resource keystoreResource;
-
- /** Password for keystore. */
- @NonnullAfterInit private String keystorePassword;
-
- /** Keystore alias for the default encryption key. */
- @NonnullAfterInit private String cipherKeyAlias;
-
- /** Password for encryption key(s). */
- @NonnullAfterInit private String cipherKeyPassword;
-
- /** Constructor. */
- public DataSealer() {
- keystoreType = "JCEKS";
- }
- /** {@inheritDoc} */
- public void doInitialize() throws ComponentInitializationException {
- try {
- try {
- Constraint.isNotNull(keystoreType, "Keystore type cannot be null");
[... 505 lines stripped ...]
More information about the commits
mailing list