]> granicus.if.org Git - curl/commitdiff
openssl: do the OCSP work-around for libressl too
authorDaniel Stenberg <daniel@haxx.se>
Tue, 24 Mar 2015 22:39:52 +0000 (23:39 +0100)
committerDaniel Stenberg <daniel@haxx.se>
Tue, 24 Mar 2015 22:39:52 +0000 (23:39 +0100)
I tested with libressl git master now (v2.1.4-27-g34bf96c) and it seems to
still require the work-around for stapling to work.

lib/vtls/openssl.c

index d399e9aa55977170f7f1ff3327eb21a939f1b7e0..56b5ff11257340f114d1b107e86c92f7d95841f3 100644 (file)
@@ -1360,7 +1360,8 @@ static CURLcode verifystatus(struct connectdata *conn,
   ch = SSL_get_peer_cert_chain(connssl->handle);
   st = SSL_CTX_get_cert_store(connssl->ctx);
 
-#if (OPENSSL_VERSION_NUMBER <= 0x1000201fL) /* Fixed after 1.0.2a */
+#if ((OPENSSL_VERSION_NUMBER <= 0x1000201fL) /* Fixed after 1.0.2a */ || \
+     defined(LIBRESSL_VERSION_NUMBER))
   /* The authorized responder cert in the OCSP response MUST be signed by the
      peer cert's issuer (see RFC6960 section 4.2.2.2). If that's a root cert,
      no problem, but if it's an intermediate cert OpenSSL has a bug where it