italia / spid-saml-check

Tool di verifica implementazione SPID SAML
European Union Public License 1.2
71 stars 59 forks source link

SSL Handshake in Java #227

Open angeloimm opened 2 years ago

angeloimm commented 2 years ago

Ho creato un semplice SP usando java e springboot (ultima versione 2.7.3 ma la versione di spring non incide) e springsecurity Dopo aver importato il certificato selfsigned dello spid-saml-check nel mio cacerts, quando tento di effettuare una chiamata http all'url https://localhost:8443/metadata.xml ottengo un errore ssl handshake exception no name matching localhost found

Osservando il certificato originale del tool, il CN è localhost:8080, ovviamente questo non coincide con https://**localhost:8443**/metadata.xml e, quindi, non riuscivo a caricare il metadata dell'IdP

Ho risolto generando una nuova key ed un nuovo crt da usare in spid-saml-check usando il tool https://github.com/italia/spid-compliant-certificates Allego i due file nuovi alla issue Valutate se usarli per il futuro spid-saml-check-certificate.zip