discard certificate with unknown critical extensions
This commit is contained in:
@@ -905,6 +905,14 @@ static bool parse_certificate(private_x509_cert_t *this)
|
|||||||
}
|
}
|
||||||
break;
|
break;
|
||||||
default:
|
default:
|
||||||
|
if (critical && lib->settings->get_bool(lib->settings,
|
||||||
|
"libstrongswan.plugins.x509_cert.enforce_critical", FALSE))
|
||||||
|
{
|
||||||
|
DBG1("critical %s extension not supported",
|
||||||
|
(extn_oid == OID_UNKNOWN) ? "unknown" :
|
||||||
|
(char*)oid_names[extn_oid].name);
|
||||||
|
goto end;
|
||||||
|
}
|
||||||
break;
|
break;
|
||||||
}
|
}
|
||||||
break;
|
break;
|
||||||
|
|||||||
Reference in New Issue
Block a user