exit(1);
}
/* X509 stuff */
- if (gnutls_x509pki_allocate_client_sc(&xcred, 0) < 0) { /* no client private key */
+ if (gnutls_certificate_allocate_client_sc(&xcred, 0) < 0) { /* no client private key */
fprintf(stderr, "memory error\n");
exit(1);
}
} /* for() */
- gnutls_x509pki_free_client_sc(xcred);
+ gnutls_certificate_free_client_sc(xcred);
gnutls_global_deinit();
exit(1);
}
/* X509 stuff */
- if (gnutls_x509pki_allocate_client_sc(&xcred, 0) < 0) { /* no client private key */
+ if (gnutls_certificate_allocate_client_sc(&xcred, 0) < 0) { /* no client private key */
fprintf(stderr, "memory error\n");
exit(1);
}
gnutls_deinit(state);
- gnutls_x509pki_free_client_sc(xcred);
+ gnutls_certificate_free_client_sc(xcred);
gnutls_global_deinit();
case GNUTLS_CERT_NONE:
printf("- Peer did not send any X509 Certificate.\n");
break;
- case GNUTLS_CERT_INVALID:
- printf("- Peer's X509 Certificate was invalid\n");
+ case GNUTLS_CERT_CORRUPTED:
+ printf("- Peer's X509 Certificate was corrupt\n");
+ break;
+ case GNUTLS_CERT_REVOKED:
+ printf("- Peer's X509 Certificate was revoked\n");
break;
}
/* request client certificate if any.
*/
- gnutls_x509pki_server_set_cert_request( state, GNUTLS_CERT_REQUEST);
+ gnutls_certificate_server_set_request( state, GNUTLS_CERT_REQUEST);
return state;
}
fprintf(stderr, "global state initialization error\n");
exit(1);
}
- if (gnutls_x509pki_allocate_server_sc(&x509_cred, 1) < 0) {
+ if (gnutls_certificate_allocate_server_sc(&x509_cred, 1) < 0) {
fprintf(stderr, "memory error\n");
exit(1);
}
}
close(listen_sd);
- gnutls_x509pki_free_server_sc(x509_cred);
+ gnutls_certificate_free_server_sc(x509_cred);
gnutls_srp_free_server_sc(srp_cred);
gnutls_global_deinit();
if (verify < 0) {
gnutls_assert();
- return GNUTLS_CERT_INVALID;
+ return GNUTLS_CERT_CORRUPTED;
}
if (verify < 0) {
gnutls_assert();
- return GNUTLS_CERT_INVALID;
+ return GNUTLS_CERT_CORRUPTED;
}
return verify;
GNUTLS_A_NO_RENEGOTIATION=100
} GNUTLS_AlertDescription;
-typedef enum GNUTLS_CertificateStatus { GNUTLS_CERT_TRUSTED=1, GNUTLS_CERT_NOT_TRUSTED, GNUTLS_CERT_EXPIRED, GNUTLS_CERT_INVALID, GNUTLS_CERT_NONE } GNUTLS_CertificateStatus;
+typedef enum GNUTLS_CertificateStatus { GNUTLS_CERT_TRUSTED=1, GNUTLS_CERT_NOT_TRUSTED,
+ GNUTLS_CERT_EXPIRED, GNUTLS_CERT_REVOKED,
+ GNUTLS_CERT_CORRUPTED, GNUTLS_CERT_NONE
+} GNUTLS_CertificateStatus;
typedef enum GNUTLS_CertificateRequest { GNUTLS_CERT_IGNORE, GNUTLS_CERT_REQUEST=1, GNUTLS_CERT_REQUIRE } GNUTLS_CertificateRequest;
typedef enum GNUTLS_CloseRequest { GNUTLS_SHUT_RDWR=0, GNUTLS_SHUT_WR=1 } GNUTLS_CloseRequest;
typedef enum CertificateStatus { GNUTLS_CERT_TRUSTED=1,
GNUTLS_CERT_NOT_TRUSTED, GNUTLS_CERT_EXPIRED,
- GNUTLS_CERT_INVALID, GNUTLS_CERT_NONE
+ GNUTLS_CERT_REVOKED, GNUTLS_CERT_CORRUPTED,
+ GNUTLS_CERT_NONE
} CertificateStatus;
#define GNUTLS_CertificateStatus CertificateStatus
tbs = _gnutls_get_tbs( cert);
if (tbs.data==NULL) {
gnutls_assert();
- return GNUTLS_CERT_INVALID;
+ return GNUTLS_CERT_CORRUPTED;
}
_gnutls_x509_log("X509_VERIFY: CERT[%s]\n", GET_CN(cert->raw));
_gnutls_x509_log( "X509_SIG: PK: %d\n", issuer->subject_pk_algorithm);
gnutls_assert();
- return GNUTLS_CERT_INVALID;
+ return GNUTLS_CERT_CORRUPTED;
}
}
/* X509 stuff */
- if (gnutls_x509pki_allocate_client_sc( &xcred, 2) < 0) { /* space for 2 certificates */
+ if (gnutls_certificate_allocate_client_sc( &xcred, 2) < 0) { /* space for 2 certificates */
fprintf(stderr, "memory error\n");
exit(1);
}
- gnutls_x509pki_set_client_trust_file( xcred, CAFILE, CRLFILE);
- gnutls_x509pki_set_client_key_file( xcred, CLICERTFILE1, CLIKEYFILE1);
- gnutls_x509pki_set_client_key_file( xcred, CLICERTFILE2, CLIKEYFILE2);
+ gnutls_x509pki_set_trust_file( xcred, CAFILE, CRLFILE);
+ gnutls_x509pki_set_key_file( xcred, CLICERTFILE1, CLIKEYFILE1);
+ gnutls_x509pki_set_key_file( xcred, CLICERTFILE2, CLIKEYFILE2);
/* gnutls_x509pki_set_client_cert_callback( xcred, cert_callback); */
/* SRP stuff */
gnutls_deinit( state);
gnutls_srp_free_client_sc( cred);
- gnutls_x509pki_free_client_sc( xcred);
+ gnutls_certificate_free_client_sc( xcred);
gnutls_anon_free_client_sc( anon_cred);
gnutls_global_deinit();
case GNUTLS_CRD_CERTIFICATE:
/* in case of X509 PKI
*/
- cert_list = gnutls_x509pki_client_get_peer_certificate_list( state, &cert_list_size);
- status = gnutls_x509pki_client_get_peer_certificate_status( state);
+ cert_list = gnutls_x509pki_get_peer_certificate_list( state, &cert_list_size);
+ status = gnutls_x509pki_get_peer_certificate_status( state);
switch( status) {
case GNUTLS_CERT_NOT_TRUSTED:
case GNUTLS_CERT_NONE:
printf("- Peer did not send any X509 Certificate.\n");
break;
- case GNUTLS_CERT_INVALID:
+ case GNUTLS_CERT_CORRUPTED:
printf("- Peer's X509 Certificate was invalid\n");
break;
}
gnutls_mac_set_priority(state, mac_priority);
- gnutls_x509pki_server_set_cert_request( state, GNUTLS_CERT_REQUEST);
+ gnutls_certificate_server_set_request( state, GNUTLS_CERT_REQUEST);
return state;
}
exit(1);
}
- if (gnutls_x509pki_allocate_server_sc(&x509_cred, 2) < 0) {
+ if (gnutls_certificate_allocate_server_sc(&x509_cred, 2) < 0) {
fprintf(stderr, "memory error\n");
exit(1);
}
- if (gnutls_x509pki_set_server_trust_file( x509_cred, CAFILE, CRLFILE) < 0) {
+ if (gnutls_x509pki_set_trust_file( x509_cred, CAFILE, CRLFILE) < 0) {
fprintf(stderr, "X509 PARSE ERROR\nDid you have ca.pem?\n");
exit(1);
}
- if (gnutls_x509pki_set_server_key_file( x509_cred, CERTFILE1, KEYFILE1) < 0) {
+ if (gnutls_x509pki_set_key_file( x509_cred, CERTFILE1, KEYFILE1) < 0) {
fprintf(stderr, "X509 PARSE ERROR\nDid you have key.pem and cert.pem?\n");
exit(1);
}
- if (gnutls_x509pki_set_server_key_file( x509_cred, CERTFILE2, KEYFILE2) < 0) {
+ if (gnutls_x509pki_set_key_file( x509_cred, CERTFILE2, KEYFILE2) < 0) {
fprintf(stderr, "X509 PARSE ERROR\nDid you have key.pem and cert.pem?\n");
exit(1);
}
}
close(listen_sd);
- gnutls_x509pki_free_server_sc(x509_cred);
+ gnutls_certificate_free_server_sc(x509_cred);
gnutls_srp_free_server_sc(srp_cred);
gnutls_anon_free_server_sc(dh_cred);