]> git.ipfire.org Git - people/ms/ipfire-2.x.git/commit
vpnmain.cgi: Fixes bug13737 - revoke any deleted client certificate
authorAdolf Belka <adolf.belka@ipfire.org>
Tue, 1 Apr 2025 18:07:58 +0000 (20:07 +0200)
committerMichael Tremer <michael.tremer@ipfire.org>
Wed, 2 Apr 2025 09:57:08 +0000 (09:57 +0000)
commit41c7cc325e1e2f922de803842d0625e564f6771e
tree6a975e482429978bd968fbd523e8558ee6d5639e
parent65434dcc7bc297e7d2feabd68f93de1eace598f3
vpnmain.cgi: Fixes bug13737 - revoke any deleted client certificate

- As the serial number is incremented now for each new cert that is created, then when a
   client cert is deleted from the ipsec list in the wui then that cert must be revoked
   otherwise it will still be listed in the .index file as a valid certificate and then
   the certificate name and DN could never be used again.
- Running the revoke command when deleting a client cert leaves the details in the .index
   file but the same name can then be re-used and will get a new serial number etc.

Fixes: bug13737
Tested-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Adolf Belka <adolf.belka@ipfire.org>
Signed-off-by: Michael Tremer <michael.tremer@ipfire.org>
html/cgi-bin/vpnmain.cgi