]> granicus.if.org Git - python/commitdiff
bpo-29697: Don't use OpenSSL <1.0.2 fallback on 1.1+ (#397)
authorDonald Stufft <donald@stufft.io>
Thu, 2 Mar 2017 17:32:13 +0000 (12:32 -0500)
committerGitHub <noreply@github.com>
Thu, 2 Mar 2017 17:32:13 +0000 (12:32 -0500)
Modules/_ssl.c

index b1988570604db15819d63dbc52e3b6a107cfdfb7..c0a7b8e1052c337627974df55f7d93af36f0ab6c 100644 (file)
@@ -2729,12 +2729,12 @@ _ssl__SSLContext_impl(PyTypeObject *type, int proto_version)
 #endif
 
 
-#ifndef OPENSSL_NO_ECDH
+#if !defined(OPENSSL_NO_ECDH) && !defined(OPENSSL_VERSION_1_1)
     /* Allow automatic ECDH curve selection (on OpenSSL 1.0.2+), or use
        prime256v1 by default.  This is Apache mod_ssl's initialization
        policy, so we should be safe. OpenSSL 1.1 has it enabled by default.
      */
-#if defined(SSL_CTX_set_ecdh_auto) && !defined(OPENSSL_VERSION_1_1)
+#if defined(SSL_CTX_set_ecdh_auto)
     SSL_CTX_set_ecdh_auto(self->ctx, 1);
 #else
     {