]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MEDIUM: ssl: Delay random generator initialization after config parsing
authorRemi Tricot-Le Breton <rlebreton@haproxy.com>
Mon, 16 May 2022 14:24:31 +0000 (16:24 +0200)
committerWilliam Lallemand <wlallemand@haproxy.org>
Tue, 17 May 2022 08:55:59 +0000 (10:55 +0200)
commit5194446b7607f0cc057bbd268ce2979059dd9625
tree45d7fe51552acc469af3f6f6a4c6100659feb548
parent18c13d3bd88cbcc351a61b1e71881353ab720f67
MEDIUM: ssl: Delay random generator initialization after config parsing

The random generator initialization needs to be performed before the
chroot but it is not needed before. If we want to add provider
configuration option to the configuration file, they need to be
processed before any call to a crypto-related OpenSSL function.
We can then delay the initialization until after the configuration file
is parsed and processed.
src/haproxy.c