ssl_set.prefer_server_ciphers = TRUE;
ssl_set.allow_invalid_cert = db->set.tls_allow_invalid_cert;
ssl_set.verbose = db->set.debug;
- ssl_set.verbose_invalid_cert = db->set.debug;
http_set.ssl = &ssl_set;
http_set.dns_client_socket_path = "dns-client";
if ((conn->set.ssl_flags & AUTH_PROXY_SSL_FLAG_ANY_CERT) != 0)
ssl_set.allow_invalid_cert = TRUE;
- if (ssl_set.allow_invalid_cert)
- ssl_set.verbose_invalid_cert = TRUE;
if (conn->set.ssl_ctx == NULL &&
ssl_iostream_client_context_cache_get(&ssl_set, &conn->set.ssl_ctx,
struct http_client_peer_shared *pshared = ppool->peer;
const struct http_client_settings *set =
http_client_connection_get_settings(conn);
- struct ssl_iostream_settings ssl_set;
struct ssl_iostream_context *ssl_ctx = ppool->ssl_ctx;
const char *error;
i_assert(ssl_ctx != NULL);
- ssl_set = *set->ssl;
- if (!set->ssl->allow_invalid_cert)
- ssl_set.verbose_invalid_cert = TRUE;
-
e_debug(conn->event, "Starting SSL handshake");
connection_input_halt(&conn->conn);
if (io_stream_create_ssl_client(ssl_ctx, pshared->addr.a.tcp.https_name,
- &ssl_set, conn->event,
+ set->ssl, conn->event,
&conn->conn.input, &conn->conn.output,
&conn->ssl_iostream, &error) < 0) {
*error_r = t_strdup_printf(
if (set->ssl_mode != IMAPC_CLIENT_SSL_MODE_NONE) {
client->set.ssl_mode = set->ssl_mode;
ssl_iostream_settings_init_from(pool, &client->set.ssl_set, &set->ssl_set);
- client->set.ssl_set.verbose_invalid_cert = !client->set.ssl_set.allow_invalid_cert;
if (ssl_iostream_client_context_cache_get(&client->set.ssl_set,
&client->ssl_ctx,
&error) < 0) {
set_r->crypto_device = p_strdup(pool, ssl_set->ssl_crypto_device);
set_r->verbose = ssl_set->verbose_ssl;
- set_r->verbose_invalid_cert = ssl_set->verbose_ssl;
set_r->compression = ssl_set->parsed_opts.compression;
set_r->tickets = ssl_set->parsed_opts.tickets;
set_r->curve_list = p_strdup(pool, ssl_set->ssl_curve_list);
ssl_io->ctx->client_ctx ?
"ssl_client_ca_* settings?" :
"ssl_ca setting?"));
- if (ssl_io->verbose_invalid_cert)
- e_warning(ssl_io->event, "%s", ssl_io->last_error);
} else {
e_debug(ssl_io->event, "Received valid SSL certificate: %s", certname);
}
event_set_forced_debug(ssl_io->event, TRUE);
else
event_set_min_log_level(ssl_io->event, LOG_TYPE_WARNING);
- ssl_io->verbose_invalid_cert =
- set->verbose_invalid_cert ||
- event_want_debug(ssl_io->event);
ssl_io->allow_invalid_cert = set->allow_invalid_cert;
}
int plain_stream_errno;
/* copied settings */
- bool verbose_invalid_cert, allow_invalid_cert;
+ bool allow_invalid_cert;
ssl_iostream_handshake_callback_t *handshake_callback;
void *handshake_context;
void ssl_iostream_settings_drop_stream_only(struct ssl_iostream_settings *set)
{
set->verbose = FALSE;
- set->verbose_invalid_cert = FALSE;
set->allow_invalid_cert = FALSE;
}
const char *cert_username_field; /* context-only */
const char *crypto_device; /* context-only */
- bool verbose, verbose_invalid_cert; /* stream-only */
+ bool verbose; /* stream-only */
bool skip_crl_check; /* context-only */
bool verify_remote_cert; /* context-only */
bool allow_invalid_cert; /* stream-only */
if (set->ssl_mode != POP3C_CLIENT_SSL_MODE_NONE) {
ssl_iostream_settings_init_from(client->pool, &client->set.ssl_set, &set->ssl_set);
- client->set.ssl_set.verbose_invalid_cert = !client->set.ssl_set.allow_invalid_cert;
if (ssl_iostream_client_context_cache_get(&set->ssl_set,
&client->ssl_ctx,
&error) < 0) {
event_set_append_log_prefix(rbackend->backend.event, "relay: ");
ssl_set = *user->ssl_set;
- if (set->ssl_verify)
- ssl_set.verbose_invalid_cert = TRUE;
- else
+ if (!set->ssl_verify)
ssl_set.allow_invalid_cert = TRUE;
/* make relay connection */