[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[upki-fed:01509] 【続報】【注意喚起】 学認Shibboleth IdP構築技術ガイドJetty版の設定例の問題につきまして



学認情報交換ML参加者 各位

国立情報学研究所 学認事務局です。
平素より学認の運営にご協力を賜り,ありがとうございます。

7月1日に「【続報】【注意喚起】 学認Shibboleth IdP構築技術ガイドJetty版の設定例の問題につきまして」アナウンスを配信いたしましたが、
手違いにより、IdP運用担当者のみに配信されており、学認情報交換ML参加者様宛に未送信となっておりました。誠に申し訳ございません。

改めまして、該当アナウンスを以下の通り配信いたします。
ご拝読の程、何卒よろしくお願いいたします。


2021年9月に学認がShibboleth IdP構築のために提供している技術ガイドの中の設定例に問題があり設定の更新方法をアナウンスしました。
https://www.gakunin.jp/ml-archives/upki-fed/msg01425.html

同様の問題が、6/10より前の技術ガイドのBack-Channelの設定例にもあることが判明しました。
Back-Channelをご利用の機関で技術ガイドに沿ったIdPを運用されている方は下記説明の通り設定を更新してください。

Jettyのidp-backchannel.xmlの設定の不備により、細工されたリクエストによりインターネット上のクライアントから内部情報(/idp/status)を取得されるというものです。

対処すべきファイルは/opt/jetty-base/etc/idp-backchannel.xmlになります。
修正方法は、技術ガイドの「サーバ証明書の設定(IdPv4)」ページ内の「Back-Channelの設定 > 3.SOAP設定」にあります/opt/jetty-base/etc/idp-backchannel.xmlの修正を適用のうえJettyを再起動してください。
https://meatwiki.nii.ac.jp/confluence/x/hIExAQ

なお、今回修正された問題は以下の方よりご指摘いただきました。
報告者: OSSTech株式会社 相本 智仁

以上、お忙しいところ大変恐縮ですが、設定の更新をお願いいたします。


----- Original Message -----
>> From: 国立情報学研究所 学認事務局 <xxxxxxxxxxxxxx@xxxxxxxxx>
>> To: IdP運用担当者 <xxxxxxxxxxx@xxxxxxxxx>
>> Cc: xxxxxxxxxxxxxx@xxxxxxxxx
>> Date: 2022-07-01 11:47:09
>> Subject: 【続報】【注意喚起】 学認Shibboleth IdP構築技術ガイドJetty版の設定例の問題につきまして
>> 
>> IdP運用担当者 各位
>> 学認情報交換ML参加者 各位
>> 
>> 国立情報学研究所 学認事務局です。
>> 平素より学認の運営にご協力を賜り,ありがとうございます。
>> 
>> 2021年9月に学認がShibboleth IdP構築のために提供している技術ガイドの中の設定例に問題があり設定の更新方法をアナウンスしました。
>> https://www.gakunin.jp/ml-archives/upki-fed/msg01425.html
>> 
>> 同様の問題が、6/10より前の技術ガイドのBack-Channelの設定例にもあることが判明しました。
>> Back-Channelをご利用の機関で技術ガイドに沿ったIdPを運用されている方は下記説明の通り設定を更新してください。
>> 
>> Jettyのidp-backchannel.xmlの設定の不備により、細工されたリクエストによりインターネット上のクライアントから内部情報(/idp/status)を取得されるというものです。
>> 
>> 対処すべきファイルは/opt/jetty-base/etc/idp-backchannel.xmlになります。
>> 修正方法は、技術ガイドの「サーバ証明書の設定(IdPv4)」ページ内の「Back-Channelの設定 > 3.SOAP設定」にあります/opt/jetty-base/etc/idp-backchannel.xmlの修正を適用のうえJettyを再起動してください。
>> https://meatwiki.nii.ac.jp/confluence/x/hIExAQ
>> 
>> なお、今回修正された問題は以下の方よりご指摘いただきました。
>> 報告者: OSSTech株式会社 相本 智仁
>> 
>> 以上、お忙しいところ大変恐縮ですが、設定の更新をお願いいたします。
>> 
>> ===============================================
>> 国立情報学研究所 学術基盤課 総括・連携基盤チーム(認証担当)
>> お問い合わせフォーム:https://www.gakunin.jp/contact
>> ===============================================
>> 

===============================================
国立情報学研究所 学術基盤課 総括・連携基盤チーム(認証担当)
お問い合わせフォーム:https://www.gakunin.jp/contact
===============================================