Apache CXF 2.7.7 で SAML Request Assertion Consumer Service (RACS) を実装しようとしています。
残念ながら、ID プロバイダーの応答には keyInfo が含まれていません (SAML 仕様ではオプションで定義されています)。
CXF が keyInfo の DOM を読み込もうとするため、応答を処理するときに例外が発生します。
java.lang.NullPointerException
at org.apache.ws.security.saml.ext.AssertionWrapper.verifySignature(AssertionWrapper.java:536)
RACS サイトに有効な keystore.properties ファイルと証明書がありますが、動作は変わりません。これは CXF のバグですか、それとも RACS 用に設定する必要があるものを見逃したのでしょうか?