]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MINOR: listener: automatically enable SSL if a QUIC transport is found
authorWilly Tarreau <w@1wt.eu>
Fri, 20 May 2022 16:16:52 +0000 (18:16 +0200)
committerWilly Tarreau <w@1wt.eu>
Fri, 20 May 2022 16:41:55 +0000 (18:41 +0200)
commit287f32fd012fcc60b38f654b4b9a3bf7b4dfa078
treeefff2d8b222712f96db9892b083de7fadbc433bb
parent730cc02c26c41be164dae9d8d0722330be5fb101
MINOR: listener: automatically enable SSL if a QUIC transport is found

When a bind line is configured without the "ssl" keyword, a warning is
emitted and a crash happens at runtime:

   bind quic4@:4449 crt rsa+dh2048.pem alpn h3 allow-0rtt

   [WARNING]  (17867) : config : Proxy 'decrypt': A certificate was specified but SSL was not enabled on bind 'quic4@:4449' at [quic-mini.cfg:24] (use 'ssl').

Let's automatically turn SSL on when QUIC is detected, as it doesn't
exist without SSL anyway. It solves the runtime issue, and also makes
sure it is not possible to accidentally configure a quic listener with
no certificate since the error is detected via the SSL checks.

A warning is emitted in this case, to encourage the user to fix the
configuration so that it remains reviewable.
src/listener.c