Commit Graph
4670 Commits
Author SHA1 Message Date
Andreas Steffen 3e348daae5 fixed cert_validator_t:validate interface 2011-01-07 05:41:01 +01:00
Andreas Steffen d9e21bf180 implemented TNCCS 1.1 without libtnc 2011-01-07 05:29:59 +01:00
Andreas Steffen cfa190bb7c compute memory requirement for PEM-encoding correctly 2011-01-07 05:29:59 +01:00
Martin Willi 6f5892f5c7 Destroy existing IKE_SAs with same identities when receiving INITIAL_CONTACT 2011-01-05 16:46:08 +01:00
Martin Willi a4a1e24d37 Send INITIAL_CONTACT for the first IKE_SA if it has a unique policy 2011-01-05 16:46:08 +01:00
Martin Willi 240bd7dbb7 Migrated ike_sa_manager_t to INIT/METHOD macros, some cleanups 2011-01-05 16:46:08 +01:00
Martin Willi 5b0e6c593a Added option to use a different key when rebuilding AUTH 2011-01-05 16:46:07 +01:00
Martin Willi 7721fc6695 Do not print empty DN identities as invalid 2011-01-05 16:46:07 +01:00
Martin Willi 3fd3f8dea8 Added support for empty subjects DNs to pki --issue 2011-01-05 16:46:07 +01:00
Martin Willi 97d30f0010 Added support for OCSP responder URIs to conftest 2011-01-05 16:46:07 +01:00
Martin Willi 7b3740d958 Added support for delta CRL checking to revocation plugin 2011-01-05 16:46:07 +01:00
Martin Willi 0110c26a04 Use incremented serial of base CRL when signing delta CRL 2011-01-05 16:46:06 +01:00
Martin Willi 2e90006f96 Show base CRL of delta CRLs in listcrls 2011-01-05 16:46:06 +01:00
Martin Willi 76cfaf13c1 Verify trustchain for each candidate certificate only once 2011-01-05 16:46:06 +01:00
Martin Willi 3a89b3c52f Provide CRLs received in CERT payloads to trustchain verification 2011-01-05 16:46:06 +01:00
Martin Willi 1a79d76abc Added an AUTH_HELPER for revocation certificates 2011-01-05 16:46:06 +01:00
Martin Willi 968e5e665b Added support for CDPs to conftest 2011-01-05 16:46:06 +01:00
Martin Willi 85b9e9be99 Added CDP support to mem_cred 2011-01-05 16:46:06 +01:00
Martin Willi d3a18dade1 Check for issuer only if we actually got a CRL 2011-01-05 16:46:06 +01:00
Martin Willi 06e6535151 Updated conftest README 2011-01-05 16:46:06 +01:00
Martin Willi dbec133eb8 Added support for custom file loggers, loglevel settings 2011-01-05 16:46:06 +01:00
Martin Willi c5f213cc0f Check inhibitAnyPolicy in constraints plugin 2011-01-05 16:46:05 +01:00
Martin Willi b088fd4a76 Slightly renamed different policyConstraints to distinguish them better 2011-01-05 16:46:05 +01:00
Martin Willi 6a339fffc7 Added inhibitAnyPolicy constraint support to pki tool 2011-01-05 16:46:05 +01:00
Martin Willi 07eee80401 Added support for inhibitAnyPolicy constraint to x509 plugin 2011-01-05 16:46:05 +01:00
Martin Willi b3d359e58f Use a generic getter for all numerical X.509 constraints 2011-01-05 16:46:05 +01:00
Martin Willi b1703d6cb3 Check inhibitPolicyMapping in constraints plugin 2011-01-05 16:46:05 +01:00
Martin Willi 927120a128 Check requireExplicitPolicy in constraints plugin 2011-01-05 16:46:04 +01:00
Martin Willi 8469625fdc Include subject cert to temporary auth info before completing trustchain 2011-01-05 16:46:04 +01:00
Martin Willi 5eae41c6d8 Fail silently when trying to convert IPv6 address to v4 family host 2011-01-05 16:46:04 +01:00
Martin Willi 6aba6ff061 Pass an additional anchor flag to validate() hook if we reach the root CA 2011-01-05 16:46:04 +01:00
Martin Willi 09e319d419 Always pass auth info to validate(), use pathlen to check for user certificate 2011-01-05 16:46:04 +01:00
Martin Willi 98ef286580 Merge test config into suite config, instead of having two distinct configs 2011-01-05 16:46:04 +01:00
Martin Willi de8521f6f2 Added support for delta CRLs to pki tool 2011-01-05 16:46:04 +01:00
Martin Willi 55e4d8982f Added support for delta CRLs to x509 plugin 2011-01-05 16:46:03 +01:00
Martin Willi 1019cad161 Moved CRL distribution point building to an exportable function 2011-01-05 16:46:03 +01:00
Martin Willi a6478a0402 Simplified format of x509 CRL URI parsing/enumerator 2011-01-05 16:46:03 +01:00
Martin Willi e24a02a28f Fail on critical extensions in openssl CRLs 2011-01-05 16:46:03 +01:00
Martin Willi 51b7e9ce72 Respect enforce_critical setting in x509 plugin CRLs 2011-01-05 16:46:03 +01:00
Martin Willi d14d3b31b8 Parse CRL extensions in a switch statement 2011-01-05 16:46:03 +01:00
Martin Willi 6c547631c0 Respect policy mappings in certificatePolicy validation 2011-01-05 16:46:03 +01:00
Martin Willi 58be32e88e Added a cert_policy option to conftest configurations 2011-01-05 16:46:03 +01:00
Martin Willi 5595d2bcff Validate simple certificatePolicy inheritance 2011-01-05 16:46:03 +01:00
Martin Willi 77a288e960 Added a certificate policy OID auth_cfg constraint 2011-01-05 16:46:03 +01:00
Martin Willi a864eb37b1 Added policyConstraints support to pki tool 2011-01-05 16:46:02 +01:00
Martin Willi a742d97fb8 Added support for policyConstraints to x509 plugin 2011-01-05 16:46:02 +01:00
Martin Willi 5dba5852fc Slightly renamed X509_NO_PATH_LEN_CONSTRAINT to use it for PolicyConstraints, too 2011-01-05 16:46:02 +01:00
Martin Willi 3ffc9d9a88 Added policyMappings support to pki tool 2011-01-05 16:46:02 +01:00
Martin Willi 5a0caa4b3a Added policyMappings support to x509 plugin 2011-01-05 16:46:02 +01:00
Martin Willi 5122fa1e02 Added policyMappings OID identifier 2011-01-05 16:46:02 +01:00