in order to apply to PGP keys as well.
ERROR_ENTRY("Unknown Subject Alternative name in X.509 certificate.", GNUTLS_E_X509_UNKNOWN_SAN, 1 ),
ERROR_ENTRY("Unsupported critical extension in X.509 certificate.", GNUTLS_E_X509_UNSUPPORTED_CRITICAL_EXTENSION, 1 ),
- ERROR_ENTRY("Key usage violation in X.509 certificate, has been detected.", GNUTLS_E_X509_KEY_USAGE_VIOLATION, 1 ),
+ ERROR_ENTRY("Key usage violation in certificate, has been detected.", GNUTLS_E_KEY_USAGE_VIOLATION, 1 ),
ERROR_ENTRY("Function was interrupted.", GNUTLS_E_AGAIN, 0 ),
ERROR_ENTRY("Function was interrupted.", GNUTLS_E_INTERRUPTED, 0 ),
ERROR_ENTRY("Rehandshake was requested by the peer.", GNUTLS_E_REHANDSHAKE, 0 ),
#define GNUTLS_E_PK_DECRYPTION_FAILED -45
#define GNUTLS_E_PK_SIGN_FAILED -46
#define GNUTLS_E_X509_UNSUPPORTED_CRITICAL_EXTENSION -47
-#define GNUTLS_E_X509_KEY_USAGE_VIOLATION -48
+#define GNUTLS_E_KEY_USAGE_VIOLATION -48
#define GNUTLS_E_NO_CERTIFICATE_FOUND -49 /* GNUTLS_A_BAD_CERTIFICATE */
#define GNUTLS_E_INVALID_REQUEST -50
#define GNUTLS_E_SHORT_MEMORY_BUFFER -51
if ( cert->keyUsage != 0)
if ( !(cert->keyUsage & GNUTLS_X509KEY_DIGITAL_SIGNATURE)) {
gnutls_assert();
- return GNUTLS_E_X509_KEY_USAGE_VIOLATION;
+ return GNUTLS_E_KEY_USAGE_VIOLATION;
}
tmpdata.data = hash_concat->data;
if ( cert->keyUsage != 0)
if ( !(cert->keyUsage & GNUTLS_X509KEY_DIGITAL_SIGNATURE)) {
gnutls_assert();
- return GNUTLS_E_X509_KEY_USAGE_VIOLATION;
+ return GNUTLS_E_KEY_USAGE_VIOLATION;
}
switch(cert->subject_pk_algorithm) {
(cert->
keyUsage & GNUTLS_X509KEY_KEY_ENCIPHERMENT))
return
- GNUTLS_E_X509_KEY_USAGE_VIOLATION;
+ GNUTLS_E_KEY_USAGE_VIOLATION;
else
return 0;
}
(cert->
keyUsage & GNUTLS_X509KEY_DIGITAL_SIGNATURE))
return
- GNUTLS_E_X509_KEY_USAGE_VIOLATION;
+ GNUTLS_E_KEY_USAGE_VIOLATION;
else
return 0;
}
return 0;
default:
gnutls_assert();
- return GNUTLS_E_X509_KEY_USAGE_VIOLATION;
+ return GNUTLS_E_INTERNAL_ERROR;
}
}
return 0;