]> git.ipfire.org Git - thirdparty/squid.git/commit
support custom OIDs in *_cert ACLs
authorChristos Tsantilas <chtsanti@users.sourceforge.net>
Tue, 2 Jun 2015 12:04:00 +0000 (15:04 +0300)
committerChristos Tsantilas <chtsanti@users.sourceforge.net>
Tue, 2 Jun 2015 12:04:00 +0000 (15:04 +0300)
commit2927ae41ff3bc0f21201e951e6c1afa5c06555e2
tree3722e97cadcfc6c106b886c685b0437c5fe38047
parentb54a7c5a37afd21e43519644de32525656962125
support custom OIDs in *_cert ACLs

This patch allow user_cert and ca_cert ACLs to match arbitrary stand-alone OIDs
(not DN/C/O/CN/L/ST objects or their substrings). For example, should be able to
match certificates that have 1.3.6.1.4.1.1814.3.1.14 OID in the certificate
Subject or Issuer field. Squid configuration would look like this:

 acl User_Cert-TrustedCustomerNum user_cert 1.3.6.1.4.1.1814.3.1.14 1001

This is a Measurement Factory project
src/acl/CertificateData.cc
src/cf.data.pre