]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MINOR: ssl: Add 'ssl-provider' global option
authorRemi Tricot-Le Breton <rlebreton@haproxy.com>
Mon, 16 May 2022 14:24:33 +0000 (16:24 +0200)
committerWilliam Lallemand <wlallemand@haproxy.org>
Tue, 17 May 2022 08:56:05 +0000 (10:56 +0200)
commit1746a388c5aa93f5d19ee92fe5fe22eb20bde18b
tree63c8dc9511abb6beba658174b1fd05c76900392b
parente80976526c1e738795e60e381f4b978c3d24b382
MINOR: ssl: Add 'ssl-provider' global option

When HAProxy is linked to an OpenSSLv3 library, this option can be used
to load a provider during init. You can specify multiple ssl-provider
options, which will be loaded in the order they appear. This does not
prevent OpenSSL from parsing its own configuration file in which some
other providers might be specified.
A linked list of the providers loaded from the configuration file is
kept so that all those providers can be unloaded during cleanup. The
providers loaded directly by OpenSSL will be freed by OpenSSL.
doc/configuration.txt
include/haproxy/ssl_sock.h
src/cfgparse-ssl.c
src/ssl_sock.c