[java-identity-provider] 03/04: IDP-1418 Fail if no truststore provided to LDAP
Rod Widdowson
rdw at steadingsoftware.com
Fri Apr 12 08:01:24 EDT 2019
This is an automated email from the git hooks/post-receive script.
rdw pushed a commit to branch master
in repository java-identity-provider.
View the commit online:
http://git.shibboleth.net/view/?p=java-identity-provider.git;a=commit;h=5b7f5dd759793cc5dc5a8e7a4018e91709243fa9
commit 5b7f5dd759793cc5dc5a8e7a4018e91709243fa9
Author: Rod Widdowson <rdw at steadingsoftware.com>
AuthorDate: Thu Apr 11 17:29:02 2019 +0100
IDP-1418 Fail if no truststore provided to LDAP
https://issues.shibboleth.net/jira/browse/IDP-1418
Turn existing deprecation warning into a component exception.
---
.../resolver/dc/ldap/impl/LDAPDataConnector.java | 29 ++++++++++------------
1 file changed, 13 insertions(+), 16 deletions(-)
diff --git a/idp-attribute-resolver-impl/src/main/java/net/shibboleth/idp/attribute/resolver/dc/ldap/impl/LDAPDataConnector.java b/idp-attribute-resolver-impl/src/main/java/net/shibboleth/idp/attribute/resolver/dc/ldap/impl/LDAPDataConnector.java
index f36133b..4ad038a 100644
--- a/idp-attribute-resolver-impl/src/main/java/net/shibboleth/idp/attribute/resolver/dc/ldap/impl/LDAPDataConnector.java
+++ b/idp-attribute-resolver-impl/src/main/java/net/shibboleth/idp/attribute/resolver/dc/ldap/impl/LDAPDataConnector.java
@@ -22,29 +22,27 @@ import java.util.Map;
import javax.annotation.Nonnull;
import javax.annotation.Nullable;
-import net.shibboleth.idp.attribute.IdPAttribute;
-import net.shibboleth.idp.attribute.resolver.ResolutionException;
-import net.shibboleth.idp.attribute.resolver.dc.ValidationException;
-import net.shibboleth.idp.attribute.resolver.dc.Validator;
-import net.shibboleth.idp.attribute.resolver.dc.impl.AbstractSearchDataConnector;
-import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
-import net.shibboleth.utilities.java.support.component.ComponentSupport;
-import net.shibboleth.utilities.java.support.logic.Constraint;
-import net.shibboleth.utilities.java.support.primitive.DeprecationSupport;
-import net.shibboleth.utilities.java.support.primitive.DeprecationSupport.ObjectType;
-
import org.ldaptive.Connection;
import org.ldaptive.ConnectionConfig;
import org.ldaptive.ConnectionFactory;
import org.ldaptive.LdapException;
import org.ldaptive.SearchExecutor;
import org.ldaptive.SearchResult;
-import org.ldaptive.ssl.X509SSLContextInitializer;
-import org.ldaptive.ssl.SslConfig;
import org.ldaptive.ssl.SSLContextInitializer;
+import org.ldaptive.ssl.SslConfig;
+import org.ldaptive.ssl.X509SSLContextInitializer;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
+import net.shibboleth.idp.attribute.IdPAttribute;
+import net.shibboleth.idp.attribute.resolver.ResolutionException;
+import net.shibboleth.idp.attribute.resolver.dc.ValidationException;
+import net.shibboleth.idp.attribute.resolver.dc.Validator;
+import net.shibboleth.idp.attribute.resolver.dc.impl.AbstractSearchDataConnector;
+import net.shibboleth.utilities.java.support.component.ComponentInitializationException;
+import net.shibboleth.utilities.java.support.component.ComponentSupport;
+import net.shibboleth.utilities.java.support.logic.Constraint;
+
/**
* A {@link net.shibboleth.idp.attribute.resolver.DataConnector} that queries an LDAP in order to retrieve attribute
* data.
@@ -167,9 +165,8 @@ public class LDAPDataConnector extends AbstractSearchDataConnector<ExecutableSea
sslConfig.getCredentialConfig().createSSLContextInitializer() : null;
if (cxtInit instanceof X509SSLContextInitializer) {
if (((X509SSLContextInitializer) cxtInit).getTrustCertificates() == null) {
- DeprecationSupport.warn(
- ObjectType.CONFIGURATION, "Use of default JVM trust store",
- getLogPrefix(), "trustFile attribute");
+ throw new ComponentInitializationException("Cannot use the default JVM trust store for "+
+ getLogPrefix());
}
}
}
--
To stop receiving notification emails like this one, please contact
the administrator of this repository.
More information about the commits
mailing list