XMLTooling.CredentialCriteria [10]: keys didn't match
lorenzo.martino
lorenzo.martino at tbsit.com
Tue Nov 24 06:59:52 EST 2015
I'm tring to configure shibboleth idp v.3.1.3 on windows2008 with tomcat 8.
Testing the idp with testshib, from log i see the error in testshiblog,
"XMLTooling.CredentialCriteria [10]: keys didn't match ", can you give
me any help about it.
I'm using a new keystore with server certificate released from CA for
ssl support of tomcat web server.
L. Martino
2015-11-20 12:53:31 INFO OpenSAML.MetadataProvider.XML : reload thread
finished
2015-11-20 12:53:31 INFO OpenSAML.MetadataProvider.XML : reload thread
finished
2015-11-20 12:53:31 INFO Shibboleth.SecurityPolicyProvider.XML : reload
thread finished
2015-11-20 12:59:48 INFO XMLTooling.StorageService : purged 2 expired
record(s) from storage
2015-11-20 13:00:50 DEBUG Shibboleth.Listener [10]: dispatching message
(default/SAML2/POST)
2015-11-20 13:00:50 DEBUG OpenSAML.MessageDecoder.SAML2POST [10]:
validating input
2015-11-20 13:00:50 DEBUG OpenSAML.MessageDecoder.SAML2POST [10]:
decoded SAML message:
<?xml version="1.0" encoding="UTF-8"?>
<saml2p:Response
Destination="https://sp.testshib.org/Shibboleth.sso/SAML2/POST"
ID="_88af1d5f397d2ab73b8f527ea968f3dc"
InResponseTo="_7bb87073530c9e5c424c65f8221104cb"
IssueInstant="2015-11-20T18:00:36.421Z" Version="2.0"
xmlns:saml2p="urn:oasis:names:tc:SAML:2.0:protocol"><saml2:Issuer
xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion">https://kos-shib-idp.gruppohss.it/idp/shibboleth</saml2:Issuer><ds:Signature
xmlns:ds="http://www.w3.org/2000/09/xmldsig#">
<ds:SignedInfo>
<ds:CanonicalizationMethod
Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/>
<ds:SignatureMethod
Algorithm="http://www.w3.org/2001/04/xmldsig-more#rsa-sha512"/>
<ds:Reference URI="#_88af1d5f397d2ab73b8f527ea968f3dc">
<ds:Transforms>
<ds:Transform
Algorithm="http://www.w3.org/2000/09/xmldsig#enveloped-signature"/>
<ds:Transform Algorithm="http://www.w3.org/2001/10/xml-exc-c14n#"/>
</ds:Transforms>
<ds:DigestMethod Algorithm="http://www.w3.org/2001/04/xmlenc#sha512"/>
<ds:DigestValue>Xw4jSW/T5rRKF1GeLb/XpcVI7AESR1l46WHMDPOZGVcoel3Pr8UdWYZu9XDshuuy3QpC7EYAGDCu
/krlLqf6FQ==</ds:DigestValue>
</ds:Reference>
</ds:SignedInfo>
<ds:SignatureValue>
ZxyDJs10kHcLt9z0Y+hjxxANF4jxkTci9qloU9ZeYmTBDgAKpEWj0ajC1LXPKSqqmISeyOzRCy99
T4XJoXRrTM5HRRbniu2iCdRhZxBnHonsCclFlWQU63m763sw+44cnhaV4iWCrpBKg7GPwftS+Ti9
cZgo7FQuCJgaPRXJp63uvHU8xa2OZNZo+8hUXj1GD2IU/57cCKAHsQVnPcw0vEy2Vd5BmrJQzqjy
LMeaxBNu1tkGiPXqR7+Mh1xk4LZYvZaieMtYHtrRMh1AG3atl1u6DHjUFt4dvzmkfsRBSw3RV6oW
8l/D25m3nsVpSupADRfHmhsVoLwnpoeVhSBErA==
</ds:SignatureValue>
<ds:KeyInfo><ds:X509Data><ds:X509Certificate>MIIDUDCCAjigAwIBAgIVAM10S9y9v7fnjdE3Z43VQhwupUHzMA0GCSqGSIb3DQEBCwUAMCQxIjAg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</ds:X509Certificate></ds:X509Data></ds:KeyInfo></ds:Signature><saml2p:Status><saml2p:StatusCode
Value="urn:oasis:names:tc:SAML:2.0:status:Success"/></saml2p:Status><saml2:EncryptedAssertion
xmlns:saml2="urn:oasis:names:tc:SAML:2.0:assertion"><xenc:EncryptedData
Id="_0e8566ca5ca3d1f1725209aa57d53cb7"
Type="http://www.w3.org/2001/04/xmlenc#Element"
xmlns:xenc="http://www.w3.org/2001/04/xmlenc#"><xenc:EncryptionMethod
Algorithm="http://www.w3.org/2009/xmlenc11#aes128-gcm"
xmlns:xenc="http://www.w3.org/2001/04/xmlenc#"/><ds:KeyInfo
xmlns:ds="http://www.w3.org/2000/09/xmldsig#"><xenc:EncryptedKey
Id="_a104b716bfc7cd048a34fcadaa6ab2ac"
Recipient="https://sp.testshib.org/shibboleth-sp"
xmlns:xenc="http://www.w3.org/2001/04/xmlenc#"><xenc:EncryptionMethod
Algorithm="http://www.w3.org/2009/xmlenc11#rsa-oaep"
xmlns:xenc="http://www.w3.org/2001/04/xmlenc#"><ds:DigestMethod
Algorithm="http://www.w3.org/2000/09/xmldsig#sha1"
xmlns:ds="http://www.w3.org/2000/09/xmldsig#"/><xenc11:MGF
Algorithm="http://www.w3.org/2009/xmlenc11#mgf1sha1"
xmlns:xenc11="http://www.w3.org/2009/xmlenc11#"/></xenc:EncryptionMethod><ds:KeyInfo><ds:X509Data><ds:X509Certificate>MIIEPjCCAyagAwIBAgIBADANBgkqhkiG9w0BAQUFADB3MQswCQYDVQQGEwJVUzEVMBMGA1UECBMM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</ds:X509Certificate></ds:X509Data></ds:KeyInfo><xenc:CipherData
xmlns:xenc="http://www.w3.org/2001/04/xmlenc#"><xenc:CipherValue>Kndx/35h+3q7pKNdT20KzUyx2WlO8JVxTlCQg8tViNBozae6Q41uf84CINsrJf3WEz5wGEcaXOQQ
9V9BLROVQj7UxU6KR7dpvjjKF28O1nb0n4pwv6E0b1tGmr8ILaMh5L6wgrD/os372OeQNT0doEVK
6PH4WcRf4kM9QIhfHnHVUGa05zLVQKNk42mmzjuuMicqgJe5BAhUupYpegodKIb5XKBD41LIK8/f
bIUDjdqccJO4sDLDATJmWUYS/mmJLq6IGJgFbDd+RJ+iE0PnRp5F22bHBCoDhvuBprmCkv95Okqm
mAm+kRNyb5AGApFlkGSAFgxdcNReaBENgmA1OQ==</xenc:CipherValue></xenc:CipherData></xenc:EncryptedKey></ds:KeyInfo><xenc:CipherData
xmlns:xenc="http://www.w3.org/2001/04/xmlenc#"><xenc:CipherValue>NlHkAhE0tyZnaQodif9wpf704SdfFfv3JFbNhgL3x1Byu7ebRe0cYglRzX6IfjfJreVi18dVN0P4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</xenc:CipherValue></xenc:CipherData></xenc:EncryptedData></saml2:EncryptedAssertion></saml2p:Response>
2015-11-20 13:00:50 DEBUG OpenSAML.MessageDecoder.SAML2 [10]: extracting
issuer from SAML 2.0 protocol message
2015-11-20 13:00:50 DEBUG OpenSAML.MessageDecoder.SAML2 [10]: message
from (https://kos-shib-idp.gruppohss.it/idp/shibboleth)
2015-11-20 13:00:50 DEBUG OpenSAML.MessageDecoder.SAML2 [10]: searching
metadata for message issuer...
2015-11-20 13:00:50 DEBUG OpenSAML.SecurityPolicyRule.MessageFlow [10]:
evaluating message flow policy (replay checking on, expiration 60)
2015-11-20 13:00:50 DEBUG XMLTooling.StorageService [10]: inserted
record (_88af1d5f397d2ab73b8f527ea968f3dc) in context (MessageFlow) with
expiration (1448042676)
2015-11-20 13:00:50 DEBUG OpenSAML.SecurityPolicyRule.XMLSigning [10]:
validating signature profile
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolving ds:X509Certificate
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolved 1 certificate(s)
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolved 0 CRL(s)
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolving ds:X509Certificate
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolved 1 certificate(s)
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolved 0 CRL(s)
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolving ds:X509Certificate
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolved 1 certificate(s)
2015-11-20 13:00:50 DEBUG XMLTooling.KeyInfoResolver.Inline [10]:
resolved 0 CRL(s)
2015-11-20 13:00:50 DEBUG XMLTooling.CredentialCriteria [10]: keys
didn't match
2015-11-20 13:00:50 DEBUG XMLTooling.CredentialCriteria [10]: keys
didn't match
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.ExplicitKey [10]:
unable to validate signature, no credentials available from peer
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: validating
signature using certificate from within the signature
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: signature
verified with key inside signature, attempting certificate validation...
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: checking
that the certificate name is acceptable
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: adding to
list of trusted names (https://kos-shib-idp.gruppohss.it/idp/shibboleth)
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: certificate
subject: CN=kos-shib-idp.gruppohss.it
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: unable to
match DN, trying TLS subjectAltName match
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: matched
DNS/URI subjectAltName to a key name
(https://kos-shib-idp.gruppohss.it/idp/shibboleth)
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: performing
certificate path validation...
2015-11-20 13:00:50 DEBUG XMLTooling.TrustEngine.PKIX [10]: failed to
validate certificate chain using supplied PKIX information
2015-11-20 13:00:50 ERROR OpenSAML.SecurityPolicyRule.XMLSigning [10]:
unable to verify message signature with supplied trust engine
2015-11-20 13:01:35 DEBUG Shibboleth.Listener [7]: dispatching message
(default/TestShib::run::SAML2SI)
2015-11-20 13:01:35 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [7]:
validating input
2015-11-20 13:01:35 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [7]:
marshalling, deflating, base64-encoding the message
2015-11-20 13:01:35 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [7]:
marshalled message:
<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
AssertionConsumerServiceURL="https://sp.testshib.org/Shibboleth.sso/SAML2/POST"
Destination="https://devextidp.ornl.gov/idp/SSO.saml2"
ID="_f2f704b6d193408a74ee14b43d205cab"
IssueInstant="2015-11-20T18:01:35Z"
ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Version="2.0"><saml:Issuer
xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">https://sp.testshib.org/shibboleth-sp</saml:Issuer><samlp:NameIDPolicy
AllowCreate="1"/></samlp:AuthnRequest>
2015-11-20 13:01:35 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [7]:
message encoded, sending redirect to client
2015-11-20 13:02:01 DEBUG Shibboleth.Listener [4]: dispatching message
(default/TestShib::run::SAML2SI)
2015-11-20 13:02:01 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [4]:
validating input
2015-11-20 13:02:01 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [4]:
marshalling, deflating, base64-encoding the message
2015-11-20 13:02:01 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [4]:
marshalled message:
<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
AssertionConsumerServiceURL="https://sp.testshib.org/Shibboleth.sso/SAML2/POST"
Destination="https://devintidp.ornl.gov/idp/SSO.saml2"
ID="_91ce6930746557355122c0f550cfaa9c"
IssueInstant="2015-11-20T18:02:01Z"
ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Version="2.0"><saml:Issuer
xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">https://sp.testshib.org/shibboleth-sp</saml:Issuer><samlp:NameIDPolicy
AllowCreate="1"/></samlp:AuthnRequest>
2015-11-20 13:02:01 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [4]:
message encoded, sending redirect to client
2015-11-20 13:02:29 DEBUG Shibboleth.Listener [8]: dispatching message
(default/TestShib::run::SAML2SI)
2015-11-20 13:02:29 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [8]:
validating input
2015-11-20 13:02:29 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [8]:
marshalling, deflating, base64-encoding the message
2015-11-20 13:02:29 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [8]:
marshalled message:
<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
AssertionConsumerServiceURL="https://sp.testshib.org/Shibboleth.sso/SAML2/POST"
Destination="https://devextidp.ornl.gov/idp/SSO.saml2"
ID="_d4ffe12ee808fb9826c14d3f35e96588"
IssueInstant="2015-11-20T18:02:29Z"
ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Version="2.0"><saml:Issuer
xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">https://sp.testshib.org/shibboleth-sp</saml:Issuer><samlp:NameIDPolicy
AllowCreate="1"/></samlp:AuthnRequest>
2015-11-20 13:02:29 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [8]:
message encoded, sending redirect to client
2015-11-20 13:02:55 DEBUG Shibboleth.Listener [11]: dispatching message
(default/TestShib::run::SAML2SI)
2015-11-20 13:02:55 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [11]:
validating input
2015-11-20 13:02:55 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [11]:
marshalling, deflating, base64-encoding the message
2015-11-20 13:02:55 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [11]:
marshalled message:
<samlp:AuthnRequest xmlns:samlp="urn:oasis:names:tc:SAML:2.0:protocol"
AssertionConsumerServiceURL="https://sp.testshib.org/Shibboleth.sso/SAML2/POST"
Destination="https://devintidp.ornl.gov/idp/SSO.saml2"
ID="_58203675b87e712aa90a28daad0a431a"
IssueInstant="2015-11-20T18:02:55Z"
ProtocolBinding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Version="2.0"><saml:Issuer
xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion">https://sp.testshib.org/shibboleth-sp</saml:Issuer><samlp:NameIDPolicy
AllowCreate="1"/></samlp:AuthnRequest>
2015-11-20 13:02:55 DEBUG OpenSAML.MessageEncoder.SAML2Redirect [11]:
message encoded, sending redirect to client
2015-11-20 13:03:21 DEBUG Shibboleth.Listener [5]: dispatching message
(default/TestShib::run::SAML2SI)
2015-11-20 13:03:21 WARN Shibboleth.SessionInitiator.SAML2 [5]: unable
to locate metadata for provider (kos-shib-idp.gruppohss.it)
More information about the users
mailing list