SP : ignored expired metadata instance / Unable to locate metadata for provider
Mak, Steve
makst at upenn.edu
Thu Sep 24 12:19:35 UTC 2020
<MetadataProvider type="XML"
url="https://metadata.federation.renater.fr/renater/main/main-all-renater-metadata.xml"
backingFilePath="main-all-renater-metadata.xml" reloadInterval="7200">
<MetadataFilter type="RequireValidUntil" maxValidityInterval="2419200"/>
<MetadataFilter type="Signature" certificate="renater-metadata-signing-cert-2016.pem"/>
</MetadataProvider>
<ApplicationOverride id="myspID" entityID="https://www.mysp.fr">
<Sessions lifetime="28800" timeout="3600" relayState="ss:mem" checkAddress="false"
consistentAddress="true" handlerSSL="true" cookieProps="https" handlerURL="/api/Shibboleth.sso">
<SSO discoveryProtocol="SAMLDS" discoveryURL="https://discovery.renater.fr/renater">
SAML2
</SSO>
</Sessions>
<MetadataProvider type="XML"
url="https://metadata.federation.renater.fr/renater/main/main-all-renater-metadata.xml"
backingFilePath="main-all-renater-metadata.xml">
<MetadataFilter type="RequireValidUntil" maxValidityInterval="2419200"/>
<MetadataFilter type="Signature" certificate="renater-metadata-signing-cert-2016.pem"/>
</MetadataProvider>
It looks like you have the federation defined twice, and the bottom version does NOT have a reloadInternal parameter set, which means default=0 (no reload).
It's likely that your shib is using the last loaded rule for this metadata provider so it's not reloading at all.
- Steve
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://shibboleth.net/pipermail/users/attachments/20200924/cb67837a/attachment.htm>
More information about the users
mailing list