]> git.ipfire.org Git - thirdparty/haproxy.git/commitdiff
DOC: ssl: add fetches and ACLs 'ssl_verify_crterr', 'ssl_verify_caerr', and 'ssl_veri...
authorEmeric Brun <ebrun@exceliance.fr>
Fri, 28 Sep 2012 16:35:15 +0000 (18:35 +0200)
committerWilly Tarreau <w@1wt.eu>
Tue, 2 Oct 2012 06:34:37 +0000 (08:34 +0200)
doc/configuration.txt

index 4675bd38a13d27a7ca14a967e6a7927b10c9c264..72c013ad2c8e9d61a4c50898a1aae4d590bcc4f4 100644 (file)
@@ -8190,6 +8190,20 @@ ssl_sni_req <regex>
   haproxy and not to SSL contents being blindly forwarded. This requires that
   the SSL library is build with support for TLS extensions (check haproxy -vv).
 
+ssl_verify_caerr <errorID>
+  Returns true when the incoming connection was made over an SSL/TLS data layer
+  and the ID of the first error detected during verify at depth > 0 match the
+  errorID.
+
+ssl_verify_caerr_depth <depth>
+  Returns true when the incoming connection was made over an SSL/TLS data layer
+  and the depth of the first error detected during verify match the depth.
+
+ssl_verify_crterr <errorID>
+  Returns true when the incoming connection was made over an SSL/TLS data layer
+  and the ID of the first error detected during verify at depth == 0 match the
+  errorID.
+
 ssl_verify_result <errorID>
   Returns true when the incoming connection was made over an SSL/TLS data layer
   and the verify result match the errorID.
@@ -8808,6 +8822,17 @@ The list of currently supported pattern fetch functions is the following :
                host name (253 chars or less). The SSL library must have been
                built with support for TLS extensions (check haproxy -vv).
 
+  ssl_verify_caerr
+               Returns the ID of the first error detected during verify at
+               depth > 0 or 0 if no errors.
+
+  ssl_verify_caerr_depth
+               Returns the depth of the first error detected during verify.
+
+  ssl_verify_crterr
+               Returns the ID of the first error detected during verify at
+               depth == 0 or 0 if no errors.
+
   ssl_verify_result
                Returns the verify result errorID when the incoming connection
                was made over an SSL/TLS data layer.