Martin Willi
|
2ca52c8048
|
Implemented an alternative HTTP fetcher based on libsoup
|
2011-01-17 18:20:06 +01:00 |
|
Martin Willi
|
b94feb4b05
|
backtrace->contains_function takes multiple names, speeding up whitelist check drastically
|
2011-01-17 18:19:44 +01:00 |
|
Martin Willi
|
ec8426a349
|
Add some common glib non-leaks to whitelist
|
2011-01-17 18:19:36 +01:00 |
|
Martin Willi
|
c4048cd61f
|
Add missing va_end to va_start in curl_fetcher
|
2011-01-17 18:19:17 +01:00 |
|
Martin Willi
|
d27a8e5011
|
Do not pass an enum type to va_arg
|
2011-01-17 18:18:58 +01:00 |
|
Martin Willi
|
64e06d4f8f
|
Compare ending address in ts->equals, fixes redundant traffic selector elimination
|
2011-01-14 13:24:08 +01:00 |
|
Andreas Steffen
|
cfa190bb7c
|
compute memory requirement for PEM-encoding correctly
|
2011-01-07 05:29:59 +01:00 |
|
Martin Willi
|
7721fc6695
|
Do not print empty DN identities as invalid
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
7b3740d958
|
Added support for delta CRL checking to revocation plugin
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
76cfaf13c1
|
Verify trustchain for each candidate certificate only once
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
1a79d76abc
|
Added an AUTH_HELPER for revocation certificates
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
85b9e9be99
|
Added CDP support to mem_cred
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
d3a18dade1
|
Check for issuer only if we actually got a CRL
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
c5f213cc0f
|
Check inhibitAnyPolicy in constraints plugin
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
b088fd4a76
|
Slightly renamed different policyConstraints to distinguish them better
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
07eee80401
|
Added support for inhibitAnyPolicy constraint to x509 plugin
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
b3d359e58f
|
Use a generic getter for all numerical X.509 constraints
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
b1703d6cb3
|
Check inhibitPolicyMapping in constraints plugin
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
927120a128
|
Check requireExplicitPolicy in constraints plugin
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
8469625fdc
|
Include subject cert to temporary auth info before completing trustchain
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
5eae41c6d8
|
Fail silently when trying to convert IPv6 address to v4 family host
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
6aba6ff061
|
Pass an additional anchor flag to validate() hook if we reach the root CA
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
09e319d419
|
Always pass auth info to validate(), use pathlen to check for user certificate
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
55e4d8982f
|
Added support for delta CRLs to x509 plugin
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
1019cad161
|
Moved CRL distribution point building to an exportable function
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
a6478a0402
|
Simplified format of x509 CRL URI parsing/enumerator
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
e24a02a28f
|
Fail on critical extensions in openssl CRLs
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
51b7e9ce72
|
Respect enforce_critical setting in x509 plugin CRLs
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
d14d3b31b8
|
Parse CRL extensions in a switch statement
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
6c547631c0
|
Respect policy mappings in certificatePolicy validation
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
5595d2bcff
|
Validate simple certificatePolicy inheritance
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
77a288e960
|
Added a certificate policy OID auth_cfg constraint
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
a742d97fb8
|
Added support for policyConstraints to x509 plugin
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
5dba5852fc
|
Slightly renamed X509_NO_PATH_LEN_CONSTRAINT to use it for PolicyConstraints, too
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
5a0caa4b3a
|
Added policyMappings support to x509 plugin
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
5122fa1e02
|
Added policyMappings OID identifier
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
20bd78106e
|
Added certificatePolicy support to x509 plugin
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
1038d9fee5
|
Added a null-safe strdup variant
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
b0892d094c
|
Fail when parsing unsupported critical extensions in openssl_x509
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
2d3ae93832
|
Added CertificatePolicy OID identifier
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
feac4a8162
|
Added conversion functions between string OIDs and its DER encoding
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
a6850b8499
|
Do not parse certificates with invalid version in openssl plugin
|
2011-01-05 16:46:01 +01:00 |
|
Martin Willi
|
a2b340764f
|
Implemented NameConstraint matching in constraints plugin
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
7eeb37dea9
|
Added support for generating NameConstraints in x509 plugin
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
7c325cee5c
|
Added support for parsing NameConstraints in x509 plugin
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
dbfbbec368
|
Added name constraint enumerator to x509 interface
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
a199ef15e6
|
Migrated x509_cert_t to INIT/METHOD macros
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
be8858e9b6
|
Moved X509 pathlen constraint checking to constraints plugin
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
01d3038137
|
Added plugin stub for advanced X509 constraint checking
|
2011-01-05 16:46:00 +01:00 |
|
Martin Willi
|
7a3e0a6321
|
Added a strncaseeq variant to the string comparison macros
|
2011-01-05 16:45:59 +01:00 |
|