ikev2: Add task that verifies a peer's certificate
On failure the SA is deleted and reestablished as configured. The task is activated after the REAUTH_COMPLETE task so a make-before-break reauth is completed before the new SA might get torn down.
This commit is contained in:
@@ -111,7 +111,8 @@ sa/ikev2/tasks/ike_reauth.c sa/ikev2/tasks/ike_reauth.h \
|
||||
sa/ikev2/tasks/ike_reauth_complete.c sa/ikev2/tasks/ike_reauth_complete.h \
|
||||
sa/ikev2/tasks/ike_redirect.c sa/ikev2/tasks/ike_redirect.h \
|
||||
sa/ikev2/tasks/ike_auth_lifetime.c sa/ikev2/tasks/ike_auth_lifetime.h \
|
||||
sa/ikev2/tasks/ike_vendor.c sa/ikev2/tasks/ike_vendor.h
|
||||
sa/ikev2/tasks/ike_vendor.c sa/ikev2/tasks/ike_vendor.h \
|
||||
sa/ikev2/tasks/ike_verify_peer_cert.c sa/ikev2/tasks/ike_verify_peer_cert.h
|
||||
|
||||
libcharon_la_SOURCES += \
|
||||
sa/ikev1/keymat_v1.c sa/ikev1/keymat_v1.h \
|
||||
|
||||
Reference in New Issue
Block a user