]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MINOR: peers: Add a warning about incompatible SSL config for the local peer
authorChristopher Faulet <cfaulet@haproxy.com>
Tue, 26 Jul 2022 17:03:51 +0000 (19:03 +0200)
committerChristopher Faulet <cfaulet@haproxy.com>
Wed, 3 Aug 2022 07:56:38 +0000 (09:56 +0200)
commit1b6fa7f5ea22e6d1598c037b2c14d7f186f9c515
treebe6b219cc73805bfc7aef393d3c979a12da1246f
parentbd6ec1bf845736d7447669077b4f3f2c4bd48011
MINOR: peers: Add a warning about incompatible SSL config for the local peer

In peers section, it is possible to enable SSL for the local peer. In this
case, the bind line and the server line should both be configured. A
"default-server" directive may also be used to configure the SSL on the
server side. However there is no test to be sure the SSL is enabled on both
sides. It is an problem because the local resync performed during a reload
will be impossible and it is probably not the expected behavior.

So, it is now checked during the configuration validation. A warning message
is displayed if the SSL is not properly configured for the local peer.

This patch is related to issue #1799. It should probably be backported to 2.6.
src/cfgparse.c