[jboss-cvs] Picketbox SVN: r443 - in trunk: security-spi/common/src/main/java/org/jboss/security and 1 other directory.

jboss-cvs-commits at lists.jboss.org jboss-cvs-commits at lists.jboss.org
Fri Aug 30 10:23:01 EDT 2013


Author: sguilhen at redhat.com
Date: 2013-08-30 10:23:00 -0400 (Fri, 30 Aug 2013)
New Revision: 443

Modified:
   trunk/security-jboss-sx/jbosssx/src/main/java/org/jboss/security/JBossJSSESecurityDomain.java
   trunk/security-spi/common/src/main/java/org/jboss/security/PicketBoxMessages.java
Log:
SECURITY-751 Fixed message that would incorrectly report an invalid KeyStore type when the KeyStore URL is null



Modified: trunk/security-jboss-sx/jbosssx/src/main/java/org/jboss/security/JBossJSSESecurityDomain.java
===================================================================
--- trunk/security-jboss-sx/jbosssx/src/main/java/org/jboss/security/JBossJSSESecurityDomain.java	2013-08-28 11:20:06 UTC (rev 442)
+++ trunk/security-jboss-sx/jbosssx/src/main/java/org/jboss/security/JBossJSSESecurityDomain.java	2013-08-30 14:23:00 UTC (rev 443)
@@ -460,13 +460,14 @@
          is = null;
          try
          {
-        	 if ((!"PKCS11".equalsIgnoreCase(keyStoreType) || !"PKCS11IMPLKS".equalsIgnoreCase(keyStoreType))
-        			 && keyStoreURL != null)
-        	 {
-        		 is = keyStoreURL.openStream();
+        	 if ((!"PKCS11".equalsIgnoreCase(keyStoreType) && !"PKCS11IMPLKS".equalsIgnoreCase(keyStoreType)))
+             {
+                 // not a PKCS11 keystore: we need a URL
+                 if (keyStoreURL != null)
+        		    is = keyStoreURL.openStream();
+                 else
+                     throw PicketBoxMessages.MESSAGES.invalidNullKeyStoreURL(keyStoreType);
         	 }
-        	 else
-                 throw PicketBoxMessages.MESSAGES.invalidKeyStoreType(keyStoreType);
 
         	 keyStore.load(is, keyStorePassword);
          }
@@ -513,13 +514,14 @@
          is = null;
          try
          {
-        	 if ((!"PKCS11".equalsIgnoreCase(trustStoreType) || !"PKCS11IMPLKS".equalsIgnoreCase(trustStoreType))
-        			 && trustStoreURL != null)
+        	 if ((!"PKCS11".equalsIgnoreCase(trustStoreType) && !"PKCS11IMPLKS".equalsIgnoreCase(trustStoreType)))
         	 {
-        		 is = trustStoreURL.openStream();
+                 // not a PKCS11 truststore: we need a URL
+                 if (trustStoreURL != null)
+        		    is = trustStoreURL.openStream();
+                 else
+                    throw PicketBoxMessages.MESSAGES.invalidNullKeyStoreURL(trustStoreType);
         	 }
-        	 else
-                 throw PicketBoxMessages.MESSAGES.invalidKeyStoreType(trustStoreType);
 
         	 trustStore.load(is, trustStorePassword);
          }

Modified: trunk/security-spi/common/src/main/java/org/jboss/security/PicketBoxMessages.java
===================================================================
--- trunk/security-spi/common/src/main/java/org/jboss/security/PicketBoxMessages.java	2013-08-28 11:20:06 UTC (rev 442)
+++ trunk/security-spi/common/src/main/java/org/jboss/security/PicketBoxMessages.java	2013-08-30 14:23:00 UTC (rev 443)
@@ -385,8 +385,8 @@
     @Message(id = 116, value = "Service authentication token verification failed")
     SecurityException failedToVerifyServiceAuthToken();
 
-    @Message(id = 117, value = "Invalid KeyStore type: %s")
-    RuntimeException invalidKeyStoreType(String keystoreType);
+    @Message(id = 117, value = "Cannot load KeyStore of type %s: required keyStoreURL is null")
+    RuntimeException invalidNullKeyStoreURL(String keystoreType);
 
     @Message(id = 118, value = "Invalid password command type: %s")
     IllegalArgumentException invalidPasswordCommandType(String type);



More information about the jboss-cvs-commits mailing list