]> git.ipfire.org Git - thirdparty/tor.git/commit
Add AUTH keys as specified in proposal 176
authorNick Mathewson <nickm@torproject.org>
Fri, 16 Sep 2011 15:21:30 +0000 (11:21 -0400)
committerNick Mathewson <nickm@torproject.org>
Tue, 11 Oct 2011 03:14:16 +0000 (23:14 -0400)
commita6fc5059cdb3263c0053ac76c39bef43a61269cc
tree3dc62bdafb742c7cfad9cf3e2f9122ced9e98709
parent0a4f56277290d4736db3b15dc4c2071000f7883f
Add AUTH keys as specified in proposal 176

Our keys and x.509 certs are proliferating here.  Previously we had:
   An ID cert (using the main ID key), self-signed
   A link cert (using a shorter-term link key), signed by the ID key

Once proposal 176 and 179 are done, we will also have:
   Optionally, a presentation cert (using the link key),
       signed by whomever.
   An authentication cert (using a shorter-term ID key), signed by
       the ID key.

These new keys are managed as part of the tls context infrastructure,
since you want to rotate them under exactly the same circumstances,
and since they need X509 certificates.
src/common/tortls.c