[java-opensaml COMMIT] /trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/config/DefaultSecurityConfigurat...

noreply at shibboleth.net noreply at shibboleth.net
Fri Jan 30 16:35:04 EST 2015


Author: putmanb
Date: Fri Jan 30 16:35:02 2015
New Revision: 4206

URL: http://svn.shibboleth.net/view/java-opensaml?rev=4206&view=rev
Log:
Be conservative and limit scope of last cert chain checkin to just signing.  Don't want to unnecessarily cause possible interop problems if a cred being used for key transport is emitted with a chain.  

Modified:
    trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/config/DefaultSecurityConfigurationBootstrap.java

Modified: trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/config/DefaultSecurityConfigurationBootstrap.java
URL: http://svn.shibboleth.net/view/java-opensaml/trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/config/DefaultSecurityConfigurationBootstrap.java?rev=4206&r1=4205&r2=4206&view=diff
==============================================================================
--- trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/config/DefaultSecurityConfigurationBootstrap.java (original)
+++ trunk/opensaml-xmlsec-impl/src/main/java/org/opensaml/xmlsec/config/DefaultSecurityConfigurationBootstrap.java Fri Jan 30 16:35:02 2015
@@ -252,15 +252,6 @@
      * @return a named KeyInfo generator manager instance
      */
     protected static NamedKeyInfoGeneratorManager buildSignatureKeyInfoGeneratorManager() {
-        return buildBasicKeyInfoGeneratorManager();
-    }
-    
-    /**
-     * Build a basic {@link NamedKeyInfoGeneratorManager}.
-     * 
-     * @return a named KeyInfo generator manager instance
-     */
-    public static NamedKeyInfoGeneratorManager buildBasicKeyInfoGeneratorManager() {
         NamedKeyInfoGeneratorManager namedManager = new NamedKeyInfoGeneratorManager();
         
         namedManager.setUseDefaultManager(true);
@@ -282,5 +273,32 @@
         
         return namedManager;
     }
+    
+    /**
+     * Build a basic {@link NamedKeyInfoGeneratorManager}.
+     * 
+     * @return a named KeyInfo generator manager instance
+     */
+    public static NamedKeyInfoGeneratorManager buildBasicKeyInfoGeneratorManager() {
+        NamedKeyInfoGeneratorManager namedManager = new NamedKeyInfoGeneratorManager();
+        
+        namedManager.setUseDefaultManager(true);
+        KeyInfoGeneratorManager defaultManager = namedManager.getDefaultManager();
+        
+        // Generator for basic Credentials
+        BasicKeyInfoGeneratorFactory basicFactory = new BasicKeyInfoGeneratorFactory();
+        basicFactory.setEmitPublicKeyValue(true);
+        basicFactory.setEmitPublicDEREncodedKeyValue(true);
+        basicFactory.setEmitKeyNames(true);
+        
+        // Generator for X509Credentials
+        X509KeyInfoGeneratorFactory x509Factory = new X509KeyInfoGeneratorFactory();
+        x509Factory.setEmitEntityCertificate(true);
+        
+        defaultManager.registerFactory(basicFactory);
+        defaultManager.registerFactory(x509Factory);
+        
+        return namedManager;
+    }
 
 }



More information about the commits mailing list