Re: Using SSO...
David Waite <[email protected]> Fri, 15 Apr 2005 10:23:56 -0600
| Newsgroups | gmane.comp.sourceid.sso.user |
|---|---|
| Message-ID | <[email protected]> |
You are very strongly (what is a stronger word for strongly?) recommended to not use the SourceID demo certificates for anything beyond demonstration use, as those are publicly distributed - anyone who recognizes you use those certs can generate any 'trusted' message they like. The java keytool is the recommended way to generate new certs; you need self-signed certificates. The final release of the toolkit (due shortly) will contain new certificates for the demo application. -David Waite On Apr 15, 2005, at 10:08 AM, David Marsh wrote: > Hello, > > The certs that come with the ID-FF 1.2 Java Toolkit 2.0 Beta seem > to have expired. > > I was working through user guide chapter 2 page 10 and I cannot use > SSO and get this error :- > > 16:40:40,398 INFO [SoapClientSocketFactory] Server is not using a > standard trusted CA, looking in local truststore. > 16:40:40,476 INFO [SoapClientSocketFactory] Server is not using a > standard trusted CA, looking in local truststore. > 16:40:40,492 INFO [JSSE14Support] SSL Error getting client Certs > javax.net.ssl.SSLHandshakeException: > sun.security.validator.ValidatorException: No trusted certificate > found > at com.sun.net.ssl.internal.ssl.BaseSSLSocketImpl.a > (DashoA6275) > at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.SunJSSE_aw.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.SunJSSE_aw.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.SunJSSE_ax.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.SSLSocketImpl.a(DashoA6275) > at com.sun.net.ssl.internal.ssl.AppInputStream.read > (DashoA6275) > at java.io.InputStream.read(InputStream.java:89) > at > org.apache.tomcat.util.net.jsse.JSSE14Support.synchronousHandshake > (JSSE14Support.java:88) > at org.apache.tomcat.util.net.jsse.JSSE14Support.handShake > (JSSE14Support.java:67) > at > org.apache.tomcat.util.net.jsse.JSSESupport.getPeerCertificateChain > (JSSESupport.java:120) > at org.apache.coyote.http11.Http11Processor.action > (Http11Processor.java:1049) > at org.apache.coyote.Request.action(Request.java:361) > at org.apache.coyote.tomcat5.CoyoteRequest.getAttribute > (CoyoteRequest.java:929) > at > org.apache.coyote.tomcat5.CoyoteRequestFacade.getAttribute > (CoyoteRequestFacade.java:214) > at > org.apache.catalina.authenticator.SSLAuthenticator.authenticate > (SSLAuthenticator.java:137) > at > org.apache.catalina.authenticator.AuthenticatorBase.invoke > (AuthenticatorBase.java:504) > at org.apache.catalina.core.StandardValveContext.invokeNext > (StandardValveContext.java:102) > at org.apache.catalina.core.StandardPipeline.invoke > (StandardPipeline.java:520) > at org.apache.catalina.core.StandardHostValve.invoke > (StandardHostValve.java:137) > at org.apache.catalina.core.StandardValveContext.invokeNext > (StandardValveContext.java:104) > at org.apache.catalina.valves.ErrorReportValve.invoke > (ErrorReportValve.java:117) > at org.apache.catalina.core.StandardValveContext.invokeNext > (StandardValveContext.java:102) > at org.apache.catalina.core.StandardPipeline.invoke > (StandardPipeline.java:520) > at org.apache.catalina.core.StandardEngineValve.invoke > (StandardEngineValve.java:109) > at org.apache.catalina.core.StandardValveContext.invokeNext > (StandardValveContext.java:104) > at org.apache.catalina.core.StandardPipeline.invoke > (StandardPipeline.java:520) > at org.apache.catalina.core.ContainerBase.invoke > (ContainerBase.java:929) > at org.apache.coyote.tomcat5.CoyoteAdapter.service > (CoyoteAdapter.java:160) > at org.apache.coyote.http11.Http11Processor.process > (Http11Processor.java:799) > at org.apache.coyote.http11.Http11Protocol > $Http11ConnectionHandler.processConnection(Http11Protocol.java:705) > at org.apache.tomcat.util.net.TcpWorkerThread.runIt > (PoolTcpEndpoint.java:577) > at org.apache.tomcat.util.threads.ThreadPool > $ControlRunnable.run(ThreadPool.java:683) > at java.lang.Thread.run(Thread.java:534) > Caused by: sun.security.validator.ValidatorException: No trusted > certificate found > at sun.security.validator.SimpleValidator.buildTrustedChain > (SimpleValidator.java:304) > at sun.security.validator.SimpleValidator.engineValidate > (SimpleValidator.java:107) > at sun.security.validator.Validator.validate(Validator.java: > 202) > at sun.security.validator.Validator.validate(Validator.java: > 171) > at > com.sun.net.ssl.internal.ssl.X509TrustManagerImpl.checkClientTrusted > (DashoA6275) > at > com.sun.net.ssl.internal.ssl.JsseX509TrustManager.checkClientTrusted > (DashoA6275) > ... 33 more > > Can I create my own certs? or do they have to be signed by sourceID ? > > Are there any instructions on how to do this? > > Please help ! :) > > regards > > David Marsh > _______________________________________________ > sso-users mailing list > [email protected] > http://lists.sourceid.org/mailman/listinfo/sso-users >