[java-plugin-shibd-saml] branch main updated: Switch default trust engines to bypass PKIX.

Codeberg noreply at shibboleth.net
Thu Mar 26 19:44:03 UTC 2026


This is an automated email from the git hooks/post-receive script.

codeberg pushed a commit to branch main
in repository java-plugin-shibd-saml.

View the commit online:
https://codeberg.org/Shibboleth/java-plugin-shibd-saml/commit/17298d2a8a563c9bf9cce9f62233ab77a688da26

The following commit(s) were added to refs/heads/main by this push:
     new 17298d2  Switch default trust engines to bypass PKIX.
17298d2 is described below

commit 17298d2a8a563c9bf9cce9f62233ab77a688da26
Author: Scott Cantor <cantor.2 at osu.edu>
AuthorDate: Thu Mar 26 15:43:49 2026 -0400

    Switch default trust engines to bypass PKIX.
---
 .../META-INF/net/shibboleth/sp/service/agent/postconfig.xml         | 6 +++---
 1 file changed, 3 insertions(+), 3 deletions(-)

diff --git a/sp-saml-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml b/sp-saml-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
index d1427f8..a090e9c 100644
--- a/sp-saml-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
+++ b/sp-saml-conf-impl/src/main/resources/META-INF/net/shibboleth/sp/service/agent/postconfig.xml
@@ -104,18 +104,18 @@
         
         <property name="signatureValidationConfiguration">
             <bean parent="shibboleth.BasicSignatureValidationConfiguration" 
-                p:signatureTrustEngine-ref="#{'%{sp.saml.trust.signatures:shibboleth.sp.ChainingSignatureTrustEngine}'.trim()}" />
+                p:signatureTrustEngine-ref="#{'%{sp.saml.trust.signatures:shibboleth.sp.ExplicitKeySignatureTrustEngine}'.trim()}" />
         </property>
 
         <property name="clientTLSValidationConfiguration">
             <bean parent="shibboleth.BasicClientTLSValidationConfiguration"
-                p:x509TrustEngine-ref="#{'%{sp.saml.trust.certificates:shibboleth.sp.ChainingX509TrustEngine}'.trim()}" />
+                p:x509TrustEngine-ref="#{'%{sp.saml.trust.certificates:shibboleth.sp.ExplicitKeyX509TrustEngine}'.trim()}" />
         </property>
         
         <property name="httpClientSecurityConfiguration">
             <bean parent="shibboleth.BasicHttpClientSecurityConfiguration"
                 p:clientTLSCredential="#{getObject('shibboleth.sp.DefaultClientTLSCredential')}"
-                p:TLSTrustEngine-ref="#{'%{sp.saml.trust.httpClient.tls:shibboleth.sp.ChainingX509TrustEngine}'.trim()}" />
+                p:TLSTrustEngine-ref="#{'%{sp.saml.trust.httpClient.tls:shibboleth.sp.ExplicitKeyX509TrustEngine}'.trim()}" />
         </property>
         
         <property name="encryptionConfiguration">

-- 
To stop receiving notification emails like this one, please contact
the administrator of this repository.


More information about the commits mailing list