]> git.ipfire.org Git - thirdparty/git.git/commit - http.c
http: store credential when PKI auth is used
authorJohn Szakmeister <john@szakmeister.net>
Fri, 12 Mar 2021 02:40:26 +0000 (21:40 -0500)
committerJunio C Hamano <gitster@pobox.com>
Fri, 12 Mar 2021 06:17:07 +0000 (22:17 -0800)
commitcd27f604e41475633d068d3f4852ab6b597c5e75
treec3f95986da48e1580b3a89e770f0655fc7153a24
parent13d7ab6b5d7929825b626f050b62a11241ea4945
http: store credential when PKI auth is used

We already looked for the PKI credentials in the credential store, but
failed to approve it on success.  Meaning, the PKI certificate password
was never stored and git would request it on every connection to the
remote.  Let's complete the chain by storing the certificate password on
success.

Likewise, we also need to reject the credential when there is a failure.
Curl appears to report client-related certificate issues are reported
with the CURLE_SSL_CERTPROBLEM error.  This includes not only a bad
password, but potentially other client certificate related problems.
Since we cannot get more information from curl, we'll go ahead and
reject the credential upon receiving that error, just to be safe and
avoid caching or saving a bad password.

Signed-off-by: John Szakmeister <john@szakmeister.net>
Signed-off-by: Junio C Hamano <gitster@pobox.com>
http.c