]> git.ipfire.org Git - thirdparty/openvpn.git/commitdiff
mbedtls: fix typ0 in comment 100/head
authorAntonio Quartulli <antonio@openvpn.net>
Tue, 5 Dec 2017 08:57:11 +0000 (16:57 +0800)
committerGert Doering <gert@greenie.muc.de>
Fri, 8 Dec 2017 08:01:45 +0000 (09:01 +0100)
the function used to set the verify callback in mbedTLS is
actually called mbedtls_ssl_conf_verify() and it is invoked
in key_state_ssl_init().

Fix comment accordingly.

Signed-off-by: Antonio Quartulli <antonio@openvpn.net>
Acked-by: Steffan Karger <steffan.karger@fox-it.com>
Message-Id: <20171205085711.25075-1-a@unstable.cc>
URL: https://www.mail-archive.com/openvpn-devel@lists.sourceforge.net/msg16026.html
Signed-off-by: Gert Doering <gert@greenie.muc.de>
(cherry picked from commit c68a025a1ca687c19d7ae8599464f768b7525df5)

src/openvpn/ssl_verify_mbedtls.h

index 8b0a5ae9cc611c3bf193d174da097b50518c3001..2fba362f7fd2d4fa529629b161ffb260aaf79c8b 100644 (file)
@@ -48,9 +48,9 @@ typedef mbedtls_x509_crt openvpn_x509_cert_t;
  * This callback function is called when a new TLS session is being setup to
  * determine whether the remote OpenVPN peer's certificate is allowed to
  * connect. It is called for once for every certificate in the chain. The
- * callback functionality is configured in the \c init_ssl() function, which
- * calls the mbed TLS library's \c ssl_set_verify_callback() function with \c
- * verify_callback() as its callback argument.
+ * callback functionality is configured in the \c key_state_ssl_init() function,
+ * which calls the mbed TLS library's \c mbedtls_ssl_conf_verify() function with
+ * \c verify_callback() as its callback argument.
  *
  * It checks *flags and registers the certificate hash. If these steps succeed,
  * it calls the \c verify_cert() function, which performs OpenVPN-specific