discard certificate with unknown critical extensions
This commit is contained in:
@@ -905,6 +905,14 @@ static bool parse_certificate(private_x509_cert_t *this)
|
||||
}
|
||||
break;
|
||||
default:
|
||||
if (critical && lib->settings->get_bool(lib->settings,
|
||||
"libstrongswan.plugins.x509_cert.enforce_critical", FALSE))
|
||||
{
|
||||
DBG1("critical %s extension not supported",
|
||||
(extn_oid == OID_UNKNOWN) ? "unknown" :
|
||||
(char*)oid_names[extn_oid].name);
|
||||
goto end;
|
||||
}
|
||||
break;
|
||||
}
|
||||
break;
|
||||
|
||||
Reference in New Issue
Block a user