[java-identity-provider COMMIT] /trunk/idp-distribution/src/main/resources/bin/build.xml
noreply at shibboleth.net
noreply at shibboleth.net
Mon Oct 13 19:54:45 EDT 2014
Author: scantor
Date: Mon Oct 13 19:54:45 2014
New Revision: 6686
URL: http://svn.shibboleth.net/view/java-identity-provider?rev=6686&view=rev
Log:
IDP-481
- rename the back channel properties
- put back idp-backchannel.crt, needed for metadata gen
- remove V2 lib directory on upgrades
Modified:
trunk/idp-distribution/src/main/resources/bin/build.xml
Modified: trunk/idp-distribution/src/main/resources/bin/build.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-distribution/src/main/resources/bin/build.xml?rev=6686&r1=6685&r2=6686&view=diff
==============================================================================
--- trunk/idp-distribution/src/main/resources/bin/build.xml (original)
+++ trunk/idp-distribution/src/main/resources/bin/build.xml Mon Oct 13 19:54:45 2014
@@ -44,7 +44,7 @@
</target>
<target name="install" depends="init, preload, getsource, allinput, copy-distribution, install-nocopy, tidy" />
- <target name="install-nocopy" depends="init, preload, gettarget, v2v3prepopulate, allinput, genkeys, upgrade, metadata-gen, build-war, tidy" />
+ <target name="install-nocopy" depends="init, preload, gettarget, v2v3prepopulate, allinput, genkeys, upgrade, metadata-gen, build-war, tidy" />
<!-- USER INPUT -->
<target name="preload" if="idp.property.file">
@@ -134,13 +134,14 @@
idp.scope=${idp.scope}
</echo>
</target>
+
<!--
KEY MANAGEMENT
-->
- <target name="genkeys" depends="init, preload, checkproperties, signing-key, encryption-key, keystore, sealer" />
+ <target name="genkeys" depends="init, preload, checkproperties, signing-key, encryption-key, backchannel-key, sealer" />
<target name="checkproperties" depends="gettarget">
<available property="idp.signing.present" file="${idp.target.dir}/creds/idp-signing.crt" />
@@ -148,7 +149,7 @@
<available property="idp.p12.keystore.present" file="${idp.target.dir}/creds/idp-backchannel.p12" />
<available property="idp.jks.keystore.present" file="${idp.target.dir}/creds/idp-backchannel.jks" />
<available property="idp.metadata.present" file="${idp.target.dir}/metadata/idp-metadata.xml" />
- <condition property="idp.keystore.present">
+ <condition property="idp.backchannel.present">
<or>
<istrue value="${idp.p12.keystore.present}" />
<istrue value="${idp.jks.keystore.present}" />
@@ -158,9 +159,9 @@
<available property="idp.properties.present" file="${idp.target.dir}/conf/idp.properties" />
<condition property="idp.will.call.certgen">
<!-- we will call the cert gen if
- EITHER we don't have a signing key
- OR we don't have a encryption key
- OR we don't have a tls -->
+ EITHER we don't have a signing keypair
+ OR we don't have a encryption keypair
+ OR we don't have a backchannel keystore -->
<or>
<not>
<istrue value="${idp.signing.present}" />
@@ -169,7 +170,7 @@
<istrue value="${idp.encryption.present}" />
</not>
<not>
- <istrue value="${idp.keystore.present}" />
+ <istrue value="${idp.backchannel.present}" />
</not>
</or>
</condition>
@@ -238,7 +239,7 @@
<isset property="idp.keystore.password" />
</not>
<not>
- <istrue value="${idp.keystore.present}" />
+ <istrue value="${idp.backchannel.present}" />
</not>
</and>
</condition>
@@ -307,10 +308,10 @@
<selfsignedcert hostname="${idp.host.name}" privateKeyFile="${idp.target.dir}/creds/idp-encryption.key" certificateFile="${idp.target.dir}/creds/idp-encryption.crt" uriSubjectAltNames="${idp.uri.subject.alt.name}" />
</target>
- <target name="keystore" unless="idp.keystore.present" depends="getkeystorepassword, gethostname, geturisubjectaltname">
+ <target name="backchannel-key" unless="idp.backchannel.present" depends="getkeystorepassword, gethostname, geturisubjectaltname">
<echo>Creating TLS keystore, hostname ${idp.host.name} URI = ${idp.uri.subject.alt.name} password supressed</echo>
<mkdir dir="${idp.target.dir}/creds"/>
- <selfsignedcert hostname="${idp.host.name}" keystoreFile="${idp.target.dir}/creds/idp-backchannel.p12" keystorePassword="${idp.keystore.password}" uriSubjectAltNames="${idp.uri.subject.alt.name}" />
+ <selfsignedcert hostname="${idp.host.name}" keystoreFile="${idp.target.dir}/creds/idp-backchannel.p12" certificateFile="${idp.target.dir}/creds/idp-backchannel.crt" keystorePassword="${idp.keystore.password}" uriSubjectAltNames="${idp.uri.subject.alt.name}" />
</target>
<target name="sealer" unless="idp.sealer.present" depends="getsealerpassword, getsealeralias">
@@ -480,6 +481,10 @@
<fileset dir="${idp.target.dir}/conf" />
</copy>
<delete dir="${idp.target.dir}/conf" failonerror="false" />
+
+ <!-- delete old lib folder, just avoids confusion -->
+ <delete dir="${idp.target.dir}/lib" failonerror="false" />
+
<!-- copy selected files from conf.v2 -->
<mkdir dir="${idp.target.dir}/conf" />
[... 19 lines stripped ...]
More information about the commits
mailing list