Andreas Steffen
|
3e348daae5
|
fixed cert_validator_t:validate interface
|
2011-01-07 05:41:01 +01:00 |
|
Andreas Steffen
|
d9e21bf180
|
implemented TNCCS 1.1 without libtnc
|
2011-01-07 05:29:59 +01:00 |
|
Andreas Steffen
|
cfa190bb7c
|
compute memory requirement for PEM-encoding correctly
|
2011-01-07 05:29:59 +01:00 |
|
Martin Willi
|
fb1e7df13f
|
Added delta CRL NEWS
|
2011-01-05 18:20:11 +01:00 |
|
Martin Willi
|
77eee25f5a
|
Added constraints plugin NEWS
|
2011-01-05 18:15:44 +01:00 |
|
Martin Willi
|
f078346476
|
Added conftest NEWS
|
2011-01-05 18:09:49 +01:00 |
|
Martin Willi
|
41ed02940e
|
Added NEWS about INITIAL_CONTACT support
|
2011-01-05 18:05:09 +01:00 |
|
Martin Willi
|
6f5892f5c7
|
Destroy existing IKE_SAs with same identities when receiving INITIAL_CONTACT
|
2011-01-05 16:46:08 +01:00 |
|
Martin Willi
|
a4a1e24d37
|
Send INITIAL_CONTACT for the first IKE_SA if it has a unique policy
|
2011-01-05 16:46:08 +01:00 |
|
Martin Willi
|
240bd7dbb7
|
Migrated ike_sa_manager_t to INIT/METHOD macros, some cleanups
|
2011-01-05 16:46:08 +01:00 |
|
Martin Willi
|
5b0e6c593a
|
Added option to use a different key when rebuilding AUTH
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
7721fc6695
|
Do not print empty DN identities as invalid
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
3fd3f8dea8
|
Added support for empty subjects DNs to pki --issue
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
97d30f0010
|
Added support for OCSP responder URIs to conftest
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
7b3740d958
|
Added support for delta CRL checking to revocation plugin
|
2011-01-05 16:46:07 +01:00 |
|
Martin Willi
|
0110c26a04
|
Use incremented serial of base CRL when signing delta CRL
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
2e90006f96
|
Show base CRL of delta CRLs in listcrls
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
76cfaf13c1
|
Verify trustchain for each candidate certificate only once
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
3a89b3c52f
|
Provide CRLs received in CERT payloads to trustchain verification
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
1a79d76abc
|
Added an AUTH_HELPER for revocation certificates
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
968e5e665b
|
Added support for CDPs to conftest
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
85b9e9be99
|
Added CDP support to mem_cred
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
d3a18dade1
|
Check for issuer only if we actually got a CRL
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
06e6535151
|
Updated conftest README
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
dbec133eb8
|
Added support for custom file loggers, loglevel settings
|
2011-01-05 16:46:06 +01:00 |
|
Martin Willi
|
c5f213cc0f
|
Check inhibitAnyPolicy in constraints plugin
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
b088fd4a76
|
Slightly renamed different policyConstraints to distinguish them better
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
6a339fffc7
|
Added inhibitAnyPolicy constraint support to pki tool
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
07eee80401
|
Added support for inhibitAnyPolicy constraint to x509 plugin
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
b3d359e58f
|
Use a generic getter for all numerical X.509 constraints
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
b1703d6cb3
|
Check inhibitPolicyMapping in constraints plugin
|
2011-01-05 16:46:05 +01:00 |
|
Martin Willi
|
927120a128
|
Check requireExplicitPolicy in constraints plugin
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
8469625fdc
|
Include subject cert to temporary auth info before completing trustchain
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
5eae41c6d8
|
Fail silently when trying to convert IPv6 address to v4 family host
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
6aba6ff061
|
Pass an additional anchor flag to validate() hook if we reach the root CA
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
09e319d419
|
Always pass auth info to validate(), use pathlen to check for user certificate
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
98ef286580
|
Merge test config into suite config, instead of having two distinct configs
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
de8521f6f2
|
Added support for delta CRLs to pki tool
|
2011-01-05 16:46:04 +01:00 |
|
Martin Willi
|
55e4d8982f
|
Added support for delta CRLs to x509 plugin
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
1019cad161
|
Moved CRL distribution point building to an exportable function
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
a6478a0402
|
Simplified format of x509 CRL URI parsing/enumerator
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
e24a02a28f
|
Fail on critical extensions in openssl CRLs
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
51b7e9ce72
|
Respect enforce_critical setting in x509 plugin CRLs
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
d14d3b31b8
|
Parse CRL extensions in a switch statement
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
6c547631c0
|
Respect policy mappings in certificatePolicy validation
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
58be32e88e
|
Added a cert_policy option to conftest configurations
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
5595d2bcff
|
Validate simple certificatePolicy inheritance
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
77a288e960
|
Added a certificate policy OID auth_cfg constraint
|
2011-01-05 16:46:03 +01:00 |
|
Martin Willi
|
a864eb37b1
|
Added policyConstraints support to pki tool
|
2011-01-05 16:46:02 +01:00 |
|
Martin Willi
|
a742d97fb8
|
Added support for policyConstraints to x509 plugin
|
2011-01-05 16:46:02 +01:00 |
|