]> git.ipfire.org Git - thirdparty/ipxe.git/commit
[crypto] Disable MD5 as an OID-identifiable algorithm by default
authorMichael Brown <mcb30@ipxe.org>
Tue, 16 Jun 2020 22:17:21 +0000 (23:17 +0100)
committerMichael Brown <mcb30@ipxe.org>
Tue, 16 Jun 2020 22:41:43 +0000 (23:41 +0100)
commit7f2006a9ada4a326ac904a8719170227c8860e21
treead33157cb44761383bc71f81f92ea05a71578439
parentbb74f00512995f15bf61517fc039f32713e0af73
[crypto] Disable MD5 as an OID-identifiable algorithm by default

Disable the use of MD5 as an OID-identifiable algorithm.  Note that
the MD5 algorithm implementation will still be present in the build,
since it is used implicitly by various cryptographic components such
as HTTP digest authentication; this commit removes it only from the
list of OID-identifiable algorithms.

It would be appropriate to similarly disable the use of SHA-1 by
default, but doing so would break the use of OCSP since several OCSP
responders (including the current version of openca-ocspd) are not
capable of interpreting the hashAlgorithm field and so will fail if
the client uses any algorithm other than the configured default.

Signed-off-by: Michael Brown <mcb30@ipxe.org>
src/config/crypto.h