[java-identity-provider COMMIT] /trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingpart...

noreply at shibboleth.net noreply at shibboleth.net
Mon Oct 24 16:29:38 EDT 2016


Author: putmanb
Date: Mon Oct 24 16:29:37 2016
New Revision: 8532

URL: http://svn.shibboleth.net/view/java-identity-provider?rev=8532&view=rev
Log:
IDP-1071: Config schema and parser support for HttpClientSecurityParameters in HTTP metadata resolvers.

Support client TLS via HttpClientSecurityParameters using new OpenSAML support class.

Modified:
    trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java

Modified: trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java
URL: http://svn.shibboleth.net/view/java-identity-provider/trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java?rev=8532&r1=8531&r2=8532&view=diff
==============================================================================
--- trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java	(original)
+++ trunk/idp-profile-spring/src/main/java/net/shibboleth/idp/profile/spring/relyingparty/metadata/TLSSocketFactoryFactoryBean.java	Mon Oct 24 16:29:37 2016
@@ -21,9 +21,8 @@
 
 import org.apache.http.client.HttpClient;
 import org.apache.http.conn.socket.LayeredConnectionSocketFactory;
-import org.apache.http.conn.ssl.StrictHostnameVerifier;
 import org.opensaml.security.httpclient.HttpClientSecurityParameters;
-import org.opensaml.security.httpclient.impl.SecurityEnhancedTLSSocketFactory;
+import org.opensaml.security.httpclient.impl.SecurityEnhancedHttpClientSupport;
 import org.opensaml.security.trust.TrustEngine;
 import org.opensaml.security.x509.X509Credential;
 import org.springframework.beans.factory.config.AbstractFactoryBean;
@@ -78,10 +77,12 @@
 
     /** {@inheritDoc} */
     protected Object createInstance() throws Exception {
-        if (tlsTrustEngine != null 
-                || (httpClientSecurityParameters != null && httpClientSecurityParameters.getTLSTrustEngine() != null)) {
-            return  new SecurityEnhancedTLSSocketFactory(HttpClientSupport.buildNoTrustTLSSocketFactory(), 
-                    new StrictHostnameVerifier());
+        final boolean haveTrustEngine = (tlsTrustEngine != null 
+                || (httpClientSecurityParameters != null && httpClientSecurityParameters.getTLSTrustEngine() != null));
+        final boolean haveClientTLSCred = 
+                (httpClientSecurityParameters != null && httpClientSecurityParameters.getClientTLSCredential() != null);
+        if (haveTrustEngine || haveClientTLSCred) {
+            return SecurityEnhancedHttpClientSupport.buildTLSSocketFactory(haveTrustEngine, haveClientTLSCred);
         } else if (connectionDisregardTLSCertificate) {
             return HttpClientSupport.buildNoTrustTLSSocketFactory();
         } else {



More information about the commits mailing list