SL-13921 Only one of extended key usages is needed
LN (EKU_TLS) is more likely to be present thus should be checked firstmeow-7.2.2
parent
d50131c0ac
commit
4eefce9767
|
|
@ -924,12 +924,13 @@ void _validateCert(int validation_policy,
|
|||
LLTHROW(LLCertKeyUsageValidationException(current_cert_info));
|
||||
}
|
||||
// only validate EKU if the cert has it
|
||||
if(current_cert_info.has(CERT_EXTENDED_KEY_USAGE) && current_cert_info[CERT_EXTENDED_KEY_USAGE].isArray() &&
|
||||
( (!_LLSDArrayIncludesValue(current_cert_info[CERT_EXTENDED_KEY_USAGE],
|
||||
if(current_cert_info.has(CERT_EXTENDED_KEY_USAGE)
|
||||
&& current_cert_info[CERT_EXTENDED_KEY_USAGE].isArray()
|
||||
&& (!_LLSDArrayIncludesValue(current_cert_info[CERT_EXTENDED_KEY_USAGE],
|
||||
LLSD((std::string)CERT_EKU_TLS_SERVER_AUTH)))
|
||||
&& (!_LLSDArrayIncludesValue(current_cert_info[CERT_EXTENDED_KEY_USAGE],
|
||||
LLSD((std::string)CERT_EKU_SERVER_AUTH)))
|
||||
|| (!_LLSDArrayIncludesValue(current_cert_info[CERT_EXTENDED_KEY_USAGE],
|
||||
LLSD((std::string)CERT_EKU_TLS_SERVER_AUTH)))
|
||||
))
|
||||
)
|
||||
{
|
||||
LLTHROW(LLCertKeyUsageValidationException(current_cert_info));
|
||||
}
|
||||
|
|
|
|||
Loading…
Reference in New Issue