[java-opensaml COMMIT] in /trunk: opensaml-saml-impl/src/main/java/org/opensaml/saml/security/impl/SAMLMetadataEncryp...
noreply at shibboleth.net
noreply at shibboleth.net
Thu May 15 18:06:38 EDT 2014
Author: putmanb
Date: Thu May 15 18:06:38 2014
New Revision: 3875
URL: http://svn.shibboleth.net/view/java-opensaml?rev=3875&view=rev
Log:
More tests for SAMLMetadataEncryptionParametersResolver.
Change params validation to result in a null result, rather than throwing ResolverException.
Add final debug logging of resolved EncryptionParameters.
Modified:
trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolver.java
trunk/opensaml-saml-impl/src/test/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolverTest.java
trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/impl/BasicEncryptionParametersResolver.java
trunk/opensaml-xmlsec-impl/src/test/java/org/opensaml/xmlsec/impl/BasicEncryptionParametersResolverTest.java
Modified: trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolver.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolver.java?rev=3875&r1=3874&r2=3875&view=diff
==============================================================================
--- trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolver.java (original)
+++ trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolver.java Thu May 15 18:06:38 2014
@@ -97,6 +97,13 @@
// it ought to be used for symmetric key wrap, not direct data encryption.
try {
for (Credential keyTransportCredential : getMetadataCredentialResolver().resolve(mdCredResolverCriteria)) {
+
+ if (log.isTraceEnabled()) {
+ Key key = CredentialSupport.extractEncryptionKey(keyTransportCredential);
+ log.trace("Evaluating key transport encryption credential from SAML metadata of type: {}",
+ key != null ? key.getAlgorithm() : "n/a");
+ }
+
SAMLMDCredentialContext metadataCredContext =
keyTransportCredential.getCredentialContextSet().get(SAMLMDCredentialContext.class);
@@ -112,10 +119,6 @@
continue;
}
- if (dataEncryptionAlgorithm == null) {
- log.debug("Unable to resolve data encryption algorithm URI, encryption will use internal defaults");
- }
-
params.setKeyTransportEncryptionCredential(keyTransportCredential);
params.setKeyTransportEncryptionAlgorithmURI(keyTransportAlgorithm);
params.setDataEncryptionAlgorithmURI(dataEncryptionAlgorithm);
@@ -156,8 +159,11 @@
if (metadataCredContext != null) {
for (EncryptionMethod encryptionMethod : metadataCredContext.getEncryptionMethods()) {
String algorithm = encryptionMethod.getAlgorithm();
+ log.trace("Evaluating SAML metadata EncryptionMethod algorithm for key transport: {}", algorithm);
if (isKeyTransportAlgorithm(algorithm) && whitelistBlacklistPredicate.apply(algorithm)
&& credentialSupportsEncryptionMethod(keyTransportCredential, encryptionMethod)) {
+ log.debug("Resolved key transport algorithm URI from SAML metadata EncryptionMethod: {}",
+ algorithm);
return algorithm;
}
}
@@ -188,7 +194,10 @@
if (metadataCredContext != null) {
for (EncryptionMethod encryptionMethod : metadataCredContext.getEncryptionMethods()) {
String algorithm = encryptionMethod.getAlgorithm();
+ log.trace("Evaluating SAML metadata EncryptionMethod algorithm for data encryption: {}", algorithm);
if (isDataEncryptionAlgorithm(algorithm) && whitelistBlacklistPredicate.apply(algorithm)) {
+ log.debug("Resolved data encryption algorithm URI from SAML metadata EncryptionMethod: {}",
+ algorithm);
return algorithm;
}
}
Modified: trunk/opensaml-saml-impl/src/test/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolverTest.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-saml-impl/src/test/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolverTest.java?rev=3875&r1=3874&r2=3875&view=diff
==============================================================================
--- trunk/opensaml-saml-impl/src/test/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolverTest.java (original)
+++ trunk/opensaml-saml-impl/src/test/java/org/opensaml/saml/security/impl/SAMLMetadataEncryptionParametersResolverTest.java Thu May 15 18:06:38 2014
@@ -34,6 +34,7 @@
[... 397 lines stripped ...]
More information about the commits
mailing list