]> git.ipfire.org Git - thirdparty/haproxy.git/commitdiff
BUG/MINOR: ssl: Duplicate ocsp update mode when dup'ing ckch
authorRemi Tricot-Le Breton <rlebreton@haproxy.com>
Wed, 7 Feb 2024 15:38:40 +0000 (16:38 +0100)
committerWilliam Lallemand <wlallemand@haproxy.com>
Wed, 7 Feb 2024 16:09:34 +0000 (17:09 +0100)
When calling ckchs_dup (during a "set ssl cert" CLI command), if the
modified store had OCSP auto update enabled then the new certificate
would not keep the previous update mode and would not appear in the auto
update list.

This patch can be backported to 2.8.

src/ssl_ckch.c

index 94af3621b0425eccfc09924be352e8e52d14a183..de37bfb95549dd93063d8cc7ab115c74422678c3 100644 (file)
@@ -793,6 +793,8 @@ struct ckch_data *ssl_sock_copy_cert_key_and_chain(struct ckch_data *src,
 
        dst->ocsp_cid = OCSP_CERTID_dup(src->ocsp_cid);
 
+       dst->ocsp_update_mode = src->ocsp_update_mode;
+
        return dst;
 
 error: