[java-identity-provider COMMIT] in /trunk/idp-conf/src/main/resources/conf: attribute-resolver-full.xml attribute-res...

noreply at shibboleth.net noreply at shibboleth.net
Fri Nov 21 01:51:31 EST 2014


Author: dfisher
Date: Fri Nov 21 01:51:30 2014
New Revision: 6986

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=6986&view=rev
Log:
Wire a default SslConfig in the authn config which uses trust certificates.
Add property for fail fast pool init.
Add startTLS property to attribute resolver examples.

Modified:
    trunk/idp-conf/src/main/resources/conf/attribute-resolver-full.xml
    trunk/idp-conf/src/main/resources/conf/attribute-resolver.xml
    trunk/idp-conf/src/main/resources/conf/authn/ldap-authn-config.xml
    trunk/idp-conf/src/main/resources/conf/ldap.properties

Modified: trunk/idp-conf/src/main/resources/conf/attribute-resolver-full.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/attribute-resolver-full.xml?rev=6986&r1=6985&r2=6986&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/attribute-resolver-full.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/attribute-resolver-full.xml Fri Nov 21 01:51:30 2014
@@ -311,12 +311,16 @@
         ldapURL="%{idp.attribute.resolver.LDAP.ldapURL}"
         baseDN="%{idp.attribute.resolver.LDAP.baseDN}" 
         principal="%{idp.attribute.resolver.LDAP.bindDN}"
-        principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential}">
+        principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential}"
+        useStartTLS="%{idp.attribute.resolver.LDAP.useStartTLS}">
         <dc:FilterTemplate>
             <![CDATA[
                 (uid=${requestContext.principalName})
             ]]>
         </dc:FilterTemplate>
+        <dc:StartTLSTrustCredential id="LDAPtoIdPCredential" xsi:type="security:X509Filesystem" xmlns:security="urn:mace:shibboleth:2.0:security">
+          <security:Certificate>%{idp.attribute.resolver.LDAP.trustCertificates}</security:Certificate>
+        </dc:StartTLSTrustCredential>
     </resolver:DataConnector>
     -->
     

Modified: trunk/idp-conf/src/main/resources/conf/attribute-resolver.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/attribute-resolver.xml?rev=6986&r1=6985&r2=6986&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/attribute-resolver.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/attribute-resolver.xml Fri Nov 21 01:51:30 2014
@@ -78,12 +78,16 @@
         ldapURL="%{idp.attribute.resolver.LDAP.ldapURL}"
         baseDN="%{idp.attribute.resolver.LDAP.baseDN}" 
         principal="%{idp.attribute.resolver.LDAP.bindDN}"
-        principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential}">
+        principalCredential="%{idp.attribute.resolver.LDAP.bindDNCredential}"
+        useStartTLS="%{idp.attribute.resolver.LDAP.useStartTLS}">
         <dc:FilterTemplate>
             <![CDATA[
                 (uid=${requestContext.principalName})
             ]]>
         </dc:FilterTemplate>
+        <dc:StartTLSTrustCredential id="LDAPtoIdPCredential" xsi:type="security:X509Filesystem" xmlns:security="urn:mace:shibboleth:2.0:security">
+          <security:Certificate>%{idp.attribute.resolver.LDAP.trustCertificates}</security:Certificate>
+        </dc:StartTLSTrustCredential>
     </resolver:DataConnector>
     -->
 

Modified: trunk/idp-conf/src/main/resources/conf/authn/ldap-authn-config.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/authn/ldap-authn-config.xml?rev=6986&r1=6985&r2=6986&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/authn/ldap-authn-config.xml (original)
+++ trunk/idp-conf/src/main/resources/conf/authn/ldap-authn-config.xml Fri Nov 21 01:51:30 2014
@@ -17,10 +17,22 @@
 
     <!-- Connection Configuration -->
     <bean id="connectionConfig" class="org.ldaptive.ConnectionConfig" abstract="true" p:ldapUrl="%{idp.authn.LDAP.ldapURL}"
-        p:useStartTLS="%{idp.authn.LDAP.useStartTLS}" p:useSSL="%{idp.authn.LDAP.useSSL}" p:connectTimeout="%{idp.authn.LDAP.connectTimeout}" />
-    <!-- Having SSL trust issues? Configure trust by adding <bean id="sslConfig" class="org.ldaptive.ssl.SslConfig"> <property 
-        name="credentialConfig"> <bean class="org.ldaptive.ssl.X509CredentialConfig" p:trustCertificates="file:/path/to/CA.pem" /> 
-        </property> </bean> add p:sslConfig-ref="sslConfig" to each connectionConfig -->
+        p:useStartTLS="%{idp.authn.LDAP.useStartTLS}" p:useSSL="%{idp.authn.LDAP.useSSL}" p:connectTimeout="%{idp.authn.LDAP.connectTimeout}"
+        p:sslConfig-ref="sslConfig" />
+
+    <alias name="%{idp.authn.LDAP.sslConfig}" alias="sslConfig" />
+
+    <bean id="defaultTrust" class="org.ldaptive.ssl.SslConfig" />
+    <bean id="certificateTrust" class="org.ldaptive.ssl.SslConfig">
+      <property name="credentialConfig">

[... 57 lines stripped ...]


More information about the commits mailing list