discard certificate with unknown critical extensions

This commit is contained in:
Andreas Steffen
2009-12-20 15:53:39 +01:00
parent f3e366a9a0
commit 28c25485ba
@@ -905,6 +905,14 @@ static bool parse_certificate(private_x509_cert_t *this)
}
break;
default:
if (critical && lib->settings->get_bool(lib->settings,
"libstrongswan.plugins.x509_cert.enforce_critical", FALSE))
{
DBG1("critical %s extension not supported",
(extn_oid == OID_UNKNOWN) ? "unknown" :
(char*)oid_names[extn_oid].name);
goto end;
}
break;
}
break;