]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MINOR: ssl: resolve ocsp_issuer later
authorEmmanuel Hocdet <manu@gandi.net>
Tue, 18 Feb 2020 14:56:39 +0000 (15:56 +0100)
committerWilliam Lallemand <wlallemand@haproxy.org>
Wed, 26 Feb 2020 12:11:59 +0000 (13:11 +0100)
commit6f507c7c5d51d589347dfcb3a50721e095a1b2ba
tree9518a8c7b2e897ebf22246f7c1298d8ecf63c00b
parentb90d2cbc4248a760493e3ce8a68ace5cdca8d97e
MINOR: ssl: resolve ocsp_issuer later

The goal is to use the ckch to store data from PEM files or <payload> and
only for that. This patch adresses the ckch->ocsp_issuer case. It finds
issuers chain if no chain is present in the ckch in ssl_sock_put_ckch_into_ctx(),
filling the ocsp_issuer from the chain must be done after.
It changes the way '.issuer' is managed: it tries to load '.issuer' in
ckch->ocsp_issuer first and then look for the issuer in the chain later
(in ssl_sock_load_ocsp() ). "ssl-load-extra-files" without the "issuer"
parameter can negate extra '.issuer' file check.
src/ssl_sock.c