[java-identity-provider COMMIT] in /trunk: idp-conf/src/main/resources/conf/metadata-providers.xml idp-conf/src/test/...

noreply at shibboleth.net noreply at shibboleth.net
Fri Nov 6 19:03:35 EST 2015


Author: putmanb
Date: Fri Nov  6 19:03:35 2015
New Revision: 7966

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=7966&view=rev
Log:
IDP-735: On SignatureValidationFilter parser change schema attrib 'requireSignedMetadata' to something more descriptive

Modified:
    trunk/idp-conf/src/main/resources/conf/metadata-providers.xml
    trunk/idp-conf/src/test/resources/conf/metadata-providers.xml
    trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/impl/SignatureValidationParser.java
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/signatureValidationRefs.xml
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/signingCertCheck.xml
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/signingNoCertCheck.xml
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/signingNone.xml
    trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/relying-party-group.xml
    trunk/idp-schema/src/main/resources/schema/shibboleth-metadata.xsd

Modified: trunk/idp-conf/src/main/resources/conf/metadata-providers.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/main/resources/conf/metadata-providers.xml?rev=7966&r1=7965&r2=7966&view=diff
==============================================================================
--- trunk/idp-conf/src/main/resources/conf/metadata-providers.xml	(original)
+++ trunk/idp-conf/src/main/resources/conf/metadata-providers.xml	Fri Nov  6 19:03:35 2015
@@ -43,7 +43,7 @@
                       backingFile="%{idp.home}/metadata/localCopyFromXYZHTTP.xml"
                       metadataURL="http://WHATEVER"> 
         
-        <MetadataFilter xsi:type="SignatureValidation" requireSignedMetadata="true">
+        <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="true">
             <PublicKey>
                 MIIBI.....
             </PublicKey>

Modified: trunk/idp-conf/src/test/resources/conf/metadata-providers.xml
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-conf/src/test/resources/conf/metadata-providers.xml?rev=7966&r1=7965&r2=7966&view=diff
==============================================================================
--- trunk/idp-conf/src/test/resources/conf/metadata-providers.xml	(original)
+++ trunk/idp-conf/src/test/resources/conf/metadata-providers.xml	Fri Nov  6 19:03:35 2015
@@ -20,7 +20,7 @@
 	<!-- Example metadata provider. -->
 
     <MetadataProvider id="URLMD" xsi:type="ResourceBackedMetadataProvider" maxRefreshDelay="PT5M">
-        <MetadataFilter xsi:type="SignatureValidation" requireSignedMetadata="false"> <!-- TODO -->
+        <MetadataFilter xsi:type="SignatureValidation" requireSignedRoot="false"> <!-- TODO -->
             <PublicKey>
                 MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAxg0TyQAP/tIvOH89EtaX
                 uRRn8SYzTj7W1TbNY4VvBmobjkRmSkki4hH9x4sQpi635wn6WtXTN/FNNmkTK3N/

Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/impl/SignatureValidationParser.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/impl/SignatureValidationParser.java?rev=7966&r1=7965&r2=7966&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/impl/SignatureValidationParser.java	(original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/impl/SignatureValidationParser.java	Fri Nov  6 19:03:35 2015
@@ -122,8 +122,13 @@
             buildTrustEngine(builder, buildPublicKeyCredential(parserContext, publicKeys));
         }
 
-        if (element.hasAttributeNS(null, "requireSignedMetadata")) {
-            builder.addPropertyValue("requireSignature", element.getAttributeNS(null, "requireSignedMetadata"));
+        if (element.hasAttributeNS(null, "requireSignedRoot")) {
+            builder.addPropertyValue("requireSignedRoot", element.getAttributeNS(null, "requireSignedRoot"));
+        } else if (element.hasAttributeNS(null, "requireSignedMetadata")) {
+            log.warn("{} Use of the attribute 'requireSignedMetadata' is deprecated, " 
+                    + "use 'requireSignedRoot' instead", 
+                    parserContext.getReaderContext().getResource().getDescription());
+            builder.addPropertyValue("requireSignedRoot", element.getAttributeNS(null, "requireSignedMetadata"));
         }
 
         if (element.hasAttributeNS(null, "defaultCriteriaRef")) {

Modified: trunk/idp-profile-spring/src/test/resources/net/shibboleth/idp/profile/spring/relyingparty/metadata/filter/signatureValidationRefs.xml

[... 100 lines stripped ...]


More information about the commits mailing list