[java-opensaml COMMIT] in /trunk: opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/AbstractD...

noreply at shibboleth.net noreply at shibboleth.net
Wed Dec 16 22:05:18 EST 2015


Author: putmanb
Date: Wed Dec 16 22:05:18 2015
New Revision: 4414

URL: http://svn.shibboleth.net/view/java-opensaml?rev=4414&view=rev
Log:
OSJ-143: Move checkTLSCredentialTrusted to HttpClientSecuritySupport

Modified:
    trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/AbstractDynamicHTTPMetadataResolver.java
    trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/HTTPMetadataResolver.java
    trunk/opensaml-security-api/src/main/java/org/opensaml/security/httpclient/HttpClientSecuritySupport.java
    trunk/opensaml-security-api/src/test/java/org/opensaml/security/httpclient/HttpClientSecuritySupportTest.java
    trunk/opensaml-soap-api/src/main/java/org/opensaml/soap/client/http/AbstractPipelineHttpSOAPClient.java

Modified: trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/AbstractDynamicHTTPMetadataResolver.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/AbstractDynamicHTTPMetadataResolver.java?rev=4414&r1=4413&r2=4414&view=diff
==============================================================================
--- trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/AbstractDynamicHTTPMetadataResolver.java	(original)
+++ trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/AbstractDynamicHTTPMetadataResolver.java	Wed Dec 16 22:05:18 2015
@@ -54,6 +54,7 @@
 import org.opensaml.core.xml.XMLObject;
 import org.opensaml.core.xml.io.UnmarshallingException;
 import org.opensaml.security.httpclient.HttpClientSecurityConstants;
+import org.opensaml.security.httpclient.HttpClientSecuritySupport;
 import org.opensaml.security.trust.TrustEngine;
 import org.opensaml.security.x509.X509Credential;
 import org.slf4j.Logger;
@@ -273,7 +274,7 @@
         HttpClientContext context = buildHttpClientContext();
         
         XMLObject result = httpClient.execute(request, responseHandler, context);
-        checkTLSCredentialTrusted(context, request);
+        HttpClientSecuritySupport.checkTLSCredentialEvaluated(context, request.getURI().getScheme());
         return result;
     }
     
@@ -283,17 +284,13 @@
      * @param context the current HTTP context instance in use
      * @param request the HTTP URI request
      * @throws SSLPeerUnverifiedException thrown if the TLS credential was not actually evaluated by the trust engine
-     */
+     * 
+     * @deprecated use {@link HttpClientSecuritySupport#checkTLSCredentialEvaluated(HttpClientContext, String)}
+     */
+    @Deprecated
     protected void checkTLSCredentialTrusted(HttpClientContext context, HttpUriRequest request) 
             throws SSLPeerUnverifiedException {
-        if (tlsTrustEngine != null && "https".equalsIgnoreCase(request.getURI().getScheme())) {
-            if (context.getAttribute(HttpClientSecurityConstants.CONTEXT_KEY_SERVER_TLS_CREDENTIAL_TRUSTED) == null) {
-                log.warn("Configured TLS trust engine was not used to verify server TLS credential, " 
-                        + "the appropriate socket factory was likely not configured");
-                throw new SSLPeerUnverifiedException(
-                        "Evaluation of server TLS credential with configured TrustEngine was not performed");
-            }
-        }
+        HttpClientSecuritySupport.checkTLSCredentialEvaluated(context, request.getURI().getScheme());
     }
     
     /**

Modified: trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/HTTPMetadataResolver.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/HTTPMetadataResolver.java?rev=4414&r1=4413&r2=4414&view=diff
==============================================================================
--- trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/HTTPMetadataResolver.java	(original)
+++ trunk/opensaml-saml-impl/src/main/java/org/opensaml/saml/metadata/resolver/impl/HTTPMetadataResolver.java	Wed Dec 16 22:05:18 2015
@@ -41,6 +41,7 @@
 import org.apache.http.impl.client.BasicCredentialsProvider;
 import org.apache.http.util.EntityUtils;
 import org.opensaml.security.httpclient.HttpClientSecurityConstants;
+import org.opensaml.security.httpclient.HttpClientSecuritySupport;
 import org.opensaml.security.trust.TrustEngine;
 import org.opensaml.security.x509.X509Credential;
 import org.slf4j.Logger;
@@ -225,7 +226,7 @@
         try {
             log.debug("Attempting to fetch metadata document from '{}'", metadataURI);
             response = httpClient.execute(httpGet, context);
-            checkTLSCredentialTrusted(context);
+            HttpClientSecuritySupport.checkTLSCredentialEvaluated(context, metadataURI.getScheme());
             final int httpStatusCode = response.getStatusLine().getStatusCode();
 
             if (httpStatusCode == HttpStatus.SC_NOT_MODIFIED) {
@@ -266,16 +267,12 @@
      * 

[... 208 lines stripped ...]


More information about the commits mailing list