Hello all,<div><br></div><div>My localhost tomcat log file is erroring out at the beginning of this section I added to relying-party.xml (added section indicated by my comment):</div><div><br></div><div><div> <!-- ========================================== --></div>
<div> <!-- Security Configurations --></div><div> <!-- ========================================== --></div><div> <security:Credential id="IdPCredential" xsi:type="security:X509Filesystem"></div>
<div> <security:PrivateKey>/opt/shibboleth-idp/credentials/idp.key</security:PrivateKey></div><div> <security:Certificate>/opt/shibboleth-idp/credentials/idp.crt</security:Certificate></div>
<div> </security:Credential></div><div><br></div><div><!-- Added trust engine and security policy for Liberty SSOS configuration. -kgb, 17-Apr-2012 --></div><div><br></div><div> <security:TrustEngine id="shibboleth.ext.delegation.IdPAssertionTrustEngine" xsi:type="security:StaticExplicitKeySignature"></div>
<div> <security:Credential id="IdPValidationOnlyCredential" xsi:type="security:X509Filesystem"></div><div> <security:Certificate>/opt/shibboleth-idp/credentials/idp.crt</security:Certificate></div>
<div> </security:Credential></div><div> </security:TrustEngine></div><div><br></div><div> <security:SecurityPolicy id="shibboleth.ext.delegation.LibertySSOSPolicy" xsi:type="security:SecurityPolicyType"></div>
<div> <security:Rule xsi:type="samlsec:Replay"/></div><div> <security:Rule xsi:type="samlsec:IssueInstant"/></div><div> <security:Rule xsi:type="samlsec:SAML2AuthnRequestsSigned"/></div>
<div> <security:Rule xsi:type="samlsec:ProtocolWithXMLSignature" trustEngineRef="shibboleth.SignatureTrustEngine" /></div><div> <security:Rule xsi:type="samldel:ClientCertAuth" trustEngineRef="shibboleth.CredentialTrustEngine" /></div>
<div> <security:Rule xsi:type="samldel:WSSSAML20AssertionTokenRule" trustEngineRef="shibboleth.ext.delegation.IdPAssertionTrustEngine" /></div><div> <security:Rule xsi:type="samlsec:MandatoryIssuer"/></div>
<div> </security:SecurityPolicy></div><div><br></div><div>The log has this explanation:</div><div><br></div><div><div>Caused by: org.xml.sax.SAXParseException: cvc-complex-type.2.4.a: </div><div>Invalid content was found starting with element 'security:TrustEngine'. </div>
<div>One of '{"urn:mace:shibboleth:2.0:security":SecurityPolicy}' is expected.</div></div><div><br></div><div>Should the SecurityPolicy be nested under the TrustEngine element? Or does the SecurityPolicy have to come first? Or none of the above?</div>
<div><br></div><div>Thank you for your help. I've been searching the interwebs, but no luck so far. I tried to make these entries look like others in the file, but I don't know what the required and optional components of these elements are, so I'm kind of going blind. </div>
<div><br></div><div>regards,</div><div>Karla B</div><div><br></div>-- <br><div style="margin-left:40px">Karla Borecky<br>Systems Administrator<br>ITS<br>Smith College<br>Northampton, MA 01063<br></div><br>
</div>