]> granicus.if.org Git - python/commitdiff
bpo-29697: Don't use OpenSSL <1.0.2 fallback on 1.1+ (GH-395)
authorDonald Stufft <donald@stufft.io>
Thu, 2 Mar 2017 16:45:29 +0000 (11:45 -0500)
committerGitHub <noreply@github.com>
Thu, 2 Mar 2017 16:45:29 +0000 (11:45 -0500)
Modules/_ssl.c

index 1e9a707648d019b513b2760684480c01d79fd9f1..421e0b671667e123e66a0e5be7bbefd418680e1b 100644 (file)
@@ -2728,12 +2728,12 @@ _ssl__SSLContext_impl(PyTypeObject *type, int proto_version)
 #endif
 
 
-#ifndef OPENSSL_NO_ECDH
+#if !defined(OPENSSL_NO_ECDH) && !defined(OPENSSL_VERSION_1_1)
     /* Allow automatic ECDH curve selection (on OpenSSL 1.0.2+), or use
        prime256v1 by default.  This is Apache mod_ssl's initialization
        policy, so we should be safe. OpenSSL 1.1 has it enabled by default.
      */
-#if defined(SSL_CTX_set_ecdh_auto) && !defined(OPENSSL_VERSION_1_1)
+#if defined(SSL_CTX_set_ecdh_auto)
     SSL_CTX_set_ecdh_auto(self->ctx, 1);
 #else
     {