[java-identity-provider] 04/08: More SOAP client wiring.
Brent Putman
putmanb at georgetown.edu
Fri Sep 21 22:49:09 EDT 2018
This is an automated email from the git hooks/post-receive script.
putmanb pushed a commit to branch master
in repository java-identity-provider.
View the commit online:
http://git.shibboleth.net/view/?p=java-identity-provider.git;a=commit;h=246131884725401bad6de2dda8103e9b8b9b44c6
commit 246131884725401bad6de2dda8103e9b8b9b44c6
Author: Brent Putman <putmanb at georgetown.edu>
AuthorDate: Thu Sep 20 00:11:24 2018 -0400
More SOAP client wiring.
---
idp-conf/src/main/resources/system/conf/global-system.xml | 5 ++++-
idp-conf/src/main/resources/system/conf/relying-party-system.xml | 5 +++++
idp-conf/src/main/resources/system/conf/soap-client.xml | 6 +++---
3 files changed, 12 insertions(+), 4 deletions(-)
diff --git a/idp-conf/src/main/resources/system/conf/global-system.xml b/idp-conf/src/main/resources/system/conf/global-system.xml
index dafb418..8cf6d43 100644
--- a/idp-conf/src/main/resources/system/conf/global-system.xml
+++ b/idp-conf/src/main/resources/system/conf/global-system.xml
@@ -287,7 +287,7 @@
</property>
</bean>
- <!-- Parent beans for Signature/Encryption/TLS Configuration objects. -->
+ <!-- Parent beans for Signature/Encryption/TLS/HttpClientSecurity Configuration objects. -->
<bean id="shibboleth.BasicSignatureValidationConfiguration" abstract="true"
class="org.opensaml.xmlsec.impl.BasicSignatureValidationConfiguration"
@@ -297,6 +297,9 @@
<bean id="shibboleth.BasicClientTLSValidationConfiguration" abstract="true"
class="org.opensaml.security.x509.tls.impl.BasicClientTLSValidationConfiguration" />
+ <bean id="shibboleth.BasicHttpClientSecurityConfiguration" abstract="true"
+ class="org.opensaml.security.httpclient.impl.BasicHttpClientSecurityConfiguration" />
+
<bean id="shibboleth.BasicSignatureSigningConfiguration" abstract="true"
class="org.opensaml.xmlsec.impl.BasicSignatureSigningConfiguration"
p:whitelistedAlgorithms="#{getObject('shibboleth.SignatureWhitelist')}"
diff --git a/idp-conf/src/main/resources/system/conf/relying-party-system.xml b/idp-conf/src/main/resources/system/conf/relying-party-system.xml
index 429f285..d2b259a 100644
--- a/idp-conf/src/main/resources/system/conf/relying-party-system.xml
+++ b/idp-conf/src/main/resources/system/conf/relying-party-system.xml
@@ -148,6 +148,11 @@
p:x509TrustEngine-ref="#{'%{idp.trust.certificates:shibboleth.ChainingX509TrustEngine}'.trim()}" />
</property>
+ <property name="httpClientSecurityConfiguration">
+ <bean parent="shibboleth.BasicHttpClientSecurityConfiguration"
+ p:TLSTrustEngine-ref="#{'%{idp.trust.httpClient.tls:shibboleth.ChainingX509TrustEngine}'.trim()}" />
+ </property>
+
<property name="encryptionConfiguration">
<ref bean="#{'%{idp.encryption.config:shibboleth.EncryptionConfiguration.CBC}'.trim()}" />
</property>
diff --git a/idp-conf/src/main/resources/system/conf/soap-client.xml b/idp-conf/src/main/resources/system/conf/soap-client.xml
index 7b51feb..afe2261 100644
--- a/idp-conf/src/main/resources/system/conf/soap-client.xml
+++ b/idp-conf/src/main/resources/system/conf/soap-client.xml
@@ -95,6 +95,8 @@
<property name="handlers">
<util:list>
+ <bean scope="prototype" class="org.opensaml.saml.common.binding.security.impl.CheckAndRecordServerTLSEntityAuthenticationtHandler" />
+
<!-- TODO -->
<bean scope="prototype" class="org.opensaml.saml.common.binding.impl.SAMLProtocolAndRoleHandler" >
<property name="protocol">
@@ -155,10 +157,8 @@
class="net.shibboleth.idp.profile.messaging.impl.SelectProfileConfiguration" scope="prototype"
p:profiledIdLookupStrategy-ref="SOAPClient.SOAPClientSecurityProfileIdLookup" />
- <!-- TODO probably not we want in the end, just for initial testing. -->
<bean id="SOAPClient.HttpClient" parent="shibboleth.NonCachingHttpClient"
- p:tLSSocketFactory-ref="shibboleth.SecurityEnhancedTLSSocketFactoryWithClientTLSOnly" />
-
+ p:tLSSocketFactory-ref="shibboleth.SecurityEnhancedTLSSocketFactoryWithClientTLS" />
</beans>
\ No newline at end of file
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list