Implemented full BLISS support for IKEv2 public key authentication and the pki tool
This commit is contained in:
@@ -1,7 +1,7 @@
|
||||
/*
|
||||
* Copyright (C) 2002 Ueli Galizzi, Ariane Seiler
|
||||
* Copyright (C) 2003 Martin Berner, Lukas Suter
|
||||
* Copyright (C) 2002-2009 Andreas Steffen
|
||||
* Copyright (C) 2002-2014 Andreas Steffen
|
||||
* Copyright (C) 2009 Martin Willi
|
||||
*
|
||||
* HSR Hochschule fuer Technik Rapperswil
|
||||
@@ -557,7 +557,7 @@ static bool parse_certificate(private_x509_ac_t *this)
|
||||
}
|
||||
break;
|
||||
case AC_OBJ_SIGNATURE:
|
||||
this->signature = object;
|
||||
this->signature = chunk_skip(object, 1);
|
||||
break;
|
||||
default:
|
||||
break;
|
||||
|
||||
@@ -347,7 +347,7 @@ static bool parse(private_x509_crl_t *this)
|
||||
break;
|
||||
}
|
||||
case CRL_OBJ_SIGNATURE:
|
||||
this->signature = object;
|
||||
this->signature = chunk_skip(object, 1);
|
||||
break;
|
||||
default:
|
||||
break;
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
/*
|
||||
* Copyright (C) 2008-2009 Martin Willi
|
||||
* Copyright (C) 2007 Andreas Steffen
|
||||
* Copyright (C) 2007-2014 Andreas Steffen
|
||||
* Hochschule fuer Technik Rapperswil
|
||||
* Copyright (C) 2003 Christoph Gysin, Simon Zwahlen
|
||||
*
|
||||
@@ -265,6 +265,10 @@ static chunk_t build_optionalSignature(private_x509_ocsp_request_t *this,
|
||||
oid = OID_ECDSA_WITH_SHA1;
|
||||
scheme = SIGN_ECDSA_WITH_SHA1_DER;
|
||||
break;
|
||||
case KEY_BLISS:
|
||||
oid = OID_BLISS_WITH_SHA512;
|
||||
scheme = SIGN_BLISS_WITH_SHA512;
|
||||
break;
|
||||
default:
|
||||
DBG1(DBG_LIB, "unable to sign OCSP request, %N signature not "
|
||||
"supported", key_type_names, this->key->get_type(this->key));
|
||||
|
||||
@@ -1,6 +1,6 @@
|
||||
/**
|
||||
* Copyright (C) 2008-2009 Martin Willi
|
||||
* Copyright (C) 2007 Andreas Steffen
|
||||
* Copyright (C) 2007-2014 Andreas Steffen
|
||||
* Hochschule fuer Technik Rapperswil
|
||||
* Copyright (C) 2003 Christoph Gysin, Simon Zwahlen
|
||||
*
|
||||
@@ -537,7 +537,7 @@ static bool parse_basicOCSPResponse(private_x509_ocsp_response_t *this,
|
||||
parser->get_level(parser)+1, NULL);
|
||||
break;
|
||||
case BASIC_RESPONSE_SIGNATURE:
|
||||
this->signature = object;
|
||||
this->signature = chunk_skip(object, 1);
|
||||
break;
|
||||
case BASIC_RESPONSE_CERTIFICATE:
|
||||
{
|
||||
|
||||
@@ -435,7 +435,7 @@ static bool parse_certificate_request(private_x509_pkcs10_t *this)
|
||||
this->algorithm = asn1_parse_algorithmIdentifier(object, level, NULL);
|
||||
break;
|
||||
case PKCS10_SIGNATURE:
|
||||
this->signature = object;
|
||||
this->signature = chunk_skip(object, 1);
|
||||
break;
|
||||
default:
|
||||
break;
|
||||
|
||||
Reference in New Issue
Block a user