[java-opensaml COMMIT] /trunk/opensaml-security-impl/src/main/java/org/opensaml/security/httpclient/impl/TrustEngineT...
noreply at shibboleth.net
noreply at shibboleth.net
Wed Nov 19 20:58:26 EST 2014
Author: putmanb
Date: Wed Nov 19 20:58:25 2014
New Revision: 4159
URL: http://svn.shibboleth.net/view/java-opensaml?rev=4159&view=rev
Log:
Add missing return.
Simplify conditional logic.
Modified:
trunk/opensaml-security-impl/src/main/java/org/opensaml/security/httpclient/impl/TrustEngineTLSSocketFactory.java
Modified: trunk/opensaml-security-impl/src/main/java/org/opensaml/security/httpclient/impl/TrustEngineTLSSocketFactory.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-security-impl/src/main/java/org/opensaml/security/httpclient/impl/TrustEngineTLSSocketFactory.java?rev=4159&r1=4158&r2=4159&view=diff
==============================================================================
--- trunk/opensaml-security-impl/src/main/java/org/opensaml/security/httpclient/impl/TrustEngineTLSSocketFactory.java (original)
+++ trunk/opensaml-security-impl/src/main/java/org/opensaml/security/httpclient/impl/TrustEngineTLSSocketFactory.java Wed Nov 19 20:58:25 2014
@@ -161,27 +161,27 @@
HttpClientSecurityConstants.CONTEXT_KEY_CRITERIA_SET);
if (criteriaSet == null) {
log.debug("No criteria set supplied by caller, skipping trust eval");
+ return;
} else {
log.trace("Saw CriteriaSet: {}", criteriaSet);
}
X509Credential credential = extractCredential(sslSocket);
- boolean trusted = false;
try {
- trusted = trustEngine.validate(credential, criteriaSet);
+ if (trustEngine.validate(credential, criteriaSet)) {
+ log.debug("Credential evaluated as trusted");
+ context.setAttribute(HttpClientSecurityConstants.CONTEXT_KEY_SERVER_TLS_CREDENTIAL_TRUSTED,
+ Boolean.TRUE);
+ } else {
+ log.debug("Credential evaluated as untrusted");
+ context.setAttribute(HttpClientSecurityConstants.CONTEXT_KEY_SERVER_TLS_CREDENTIAL_TRUSTED,
+ Boolean.FALSE);
+ throw new SSLPeerUnverifiedException("Trust engine could not establish trust of server TLS credential");
+ }
} catch (SecurityException e) {
log.error("Trust engine error evaluating credential", e);
throw new IOException("Trust engine error evaluating credential", e);
- }
-
- if (trusted) {
- log.debug("Credential evaluated as trusted");
- context.setAttribute(HttpClientSecurityConstants.CONTEXT_KEY_SERVER_TLS_CREDENTIAL_TRUSTED, Boolean.TRUE);
- } else {
- log.debug("Credential evaluated as untrusted");
- context.setAttribute(HttpClientSecurityConstants.CONTEXT_KEY_SERVER_TLS_CREDENTIAL_TRUSTED, Boolean.FALSE);
- throw new SSLPeerUnverifiedException("Trust engine could not establish trust of TLS server credential");
}
}
More information about the commits
mailing list