AW: Using SSO...

"Jochen Hiller" <[email protected]> Fri, 15 Apr 2005 18:19:05 +0200
Newsgroups gmane.comp.sourceid.sso.user
Message-ID <[email protected]>
Hi David,

Yes, you are right. Certs in "ID-FF Java Toolkit 2.0 Beta" version have been
timed out.

If you are using self-signed certificates, you also have to make them
available to Java as a trusted certificate. If not, the core SSL classed
will throw the exception as listed below.

Either import the certificate as trusted "keytool -trustcacerts ..." to your
keystore, or import it as certificate into your
$JRE_HOME/lib/security/cacerts file.

HTH, Jochen

> -----Ursprungliche Nachricht-----
> Von: [email protected]
> [mailto:[email protected]]Im Auftrag von David Marsh
> Gesendet: Freitag, 15. April 2005 18:09
> An: [email protected]
> Betreff: [SourceID SSO-users] Using SSO...
>
>
> Hello,
>
> The certs that come with the ID-FF 1.2 Java Toolkit 2.0 Beta seem
> to have expired.
>
> I was working through user guide chapter 2 page 10 and I cannot
> use SSO and get this error :-
>
> 16:40:40,398 INFO  [SoapClientSocketFactory] Server is not using
> a standard trusted CA, looking in local truststore.
> 16:40:40,476 INFO  [SoapClientSocketFactory] Server is not using
> a standard trusted CA, looking in local truststore.
> 16:40:40,492 INFO  [JSSE14Support] SSL Error getting client Certs
> javax.net.ssl.SSLHandshakeException:
> sun.security.validator.ValidatorException: No trusted certificate found
>         at com.sun.net.ssl.internal.ssl.BaseSSLSocketImpl.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SunJSSE_aw.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SunJSSE_aw.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SunJSSE_ax.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275)
>         at com.sun.net.ssl.internal.ssl.AppInputStream.read(DashoA6275)
>         at java.io.InputStream.read(InputStream.java:89)
>         at
> org.apache.tomcat.util.net.jsse.JSSE14Support.synchronousHandshake
> (JSSE14Support.java:88)
>         at
> org.apache.tomcat.util.net.jsse.JSSE14Support.handShake(JSSE14Supp
> ort.java:67)
>         at
> org.apache.tomcat.util.net.jsse.JSSESupport.getPeerCertificateChai
> n(JSSESupport.java:120)
>         at
> org.apache.coyote.http11.Http11Processor.action(Http11Processor.java:1049)
>         at org.apache.coyote.Request.action(Request.java:361)
>         at
> org.apache.coyote.tomcat5.CoyoteRequest.getAttribute(CoyoteRequest
> .java:929)
>         at
> org.apache.coyote.tomcat5.CoyoteRequestFacade.getAttribute(CoyoteR
> equestFacade.java:214)
>         at
> org.apache.catalina.authenticator.SSLAuthenticator.authenticate(SS
> LAuthenticator.java:137)
>         at
> org.apache.catalina.authenticator.AuthenticatorBase.invoke(Authent
> icatorBase.java:504)
>         at
> org.apache.catalina.core.StandardValveContext.invokeNext(StandardV
> alveContext.java:102)
>         at
> org.apache.catalina.core.StandardPipeline.invoke(StandardPipeline.
> java:520)
>         at
> org.apache.catalina.core.StandardHostValve.invoke(StandardHostValv
> e.java:137)
>         at
> org.apache.catalina.core.StandardValveContext.invokeNext(StandardV
> alveContext.java:104)
>         at
> org.apache.catalina.valves.ErrorReportValve.invoke(ErrorReportValv
> e.java:117)
>         at
> org.apache.catalina.core.StandardValveContext.invokeNext(StandardV
> alveContext.java:102)
>         at
> org.apache.catalina.core.StandardPipeline.invoke(StandardPipeline.
> java:520)
>         at
> org.apache.catalina.core.StandardEngineValve.invoke(StandardEngine
> Valve.java:109)
>         at
> org.apache.catalina.core.StandardValveContext.invokeNext(StandardV
> alveContext.java:104)
>         at
> org.apache.catalina.core.StandardPipeline.invoke(StandardPipeline.
> java:520)
>         at
> org.apache.catalina.core.ContainerBase.invoke(ContainerBase.java:929)
>         at
> org.apache.coyote.tomcat5.CoyoteAdapter.service(CoyoteAdapter.java:160)
>         at
> org.apache.coyote.http11.Http11Processor.process(Http11Processor.java:799)
>         at
> org.apache.coyote.http11.Http11Protocol$Http11ConnectionHandler.pr
> ocessConnection(Http11Protocol.java:705)
>         at
> org.apache.tomcat.util.net.TcpWorkerThread.runIt(PoolTcpEndpoint.java:577)
>         at
> org.apache.tomcat.util.threads.ThreadPool$ControlRunnable.run(Thre
> adPool.java:683)
>         at java.lang.Thread.run(Thread.java:534)
> Caused by: sun.security.validator.ValidatorException: No trusted
> certificate found
>         at
> sun.security.validator.SimpleValidator.buildTrustedChain(SimpleVal
> idator.java:304)
>         at
> sun.security.validator.SimpleValidator.engineValidate(SimpleValida
> tor.java:107)
>         at sun.security.validator.Validator.validate(Validator.java:202)
>         at sun.security.validator.Validator.validate(Validator.java:171)
>         at
> com.sun.net.ssl.internal.ssl.X509TrustManagerImpl.checkClientTrust
> ed(DashoA6275)
>         at
> com.sun.net.ssl.internal.ssl.JsseX509TrustManager.checkClientTrust
> ed(DashoA6275)
>         ... 33 more
>
> Can I create my own certs? or do they have to be signed by sourceID ?
>
> Are there any instructions on how to do this?
>
> Please help ! :)
>
> regards
>
> David Marsh
> _______________________________________________
> sso-users mailing list
> [email protected]
> http://lists.sourceid.org/mailman/listinfo/sso-users
>