vici: Add support for certificate policies
This commit is contained in:
@@ -1141,6 +1141,22 @@ CALLBACK(parse_group, bool,
|
||||
return parse_id(cfg, AUTH_RULE_GROUP, v);
|
||||
}
|
||||
|
||||
/**
|
||||
* Parse certificate policy
|
||||
*/
|
||||
CALLBACK(parse_cert_policy, bool,
|
||||
auth_cfg_t *cfg, chunk_t v)
|
||||
{
|
||||
char buf[BUF_LEN];
|
||||
|
||||
if (!vici_stringify(v, buf, sizeof(buf)))
|
||||
{
|
||||
return FALSE;
|
||||
}
|
||||
cfg->add(cfg, AUTH_RULE_CERT_POLICY, strdup(buf));
|
||||
return TRUE;
|
||||
}
|
||||
|
||||
/**
|
||||
* Parse a certificate; add as auth rule to config
|
||||
*/
|
||||
@@ -1402,6 +1418,7 @@ CALLBACK(auth_li, bool,
|
||||
{
|
||||
parse_rule_t rules[] = {
|
||||
{ "groups", parse_group, auth->cfg },
|
||||
{ "cert_policy", parse_cert_policy, auth },
|
||||
{ "certs", parse_certs, auth },
|
||||
{ "cacerts", parse_cacerts, auth },
|
||||
{ "pubkeys", parse_pubkeys, auth },
|
||||
|
||||
Reference in New Issue
Block a user