Matt Caswell
|
247b8e5252
Ensure that the key share group is allowed for our protocol version
|
hace 2 años |
Matt Caswell
|
16f0e91cf8
Partial revert and reimplement "Enable brainpool curves for TLS1.3"
|
hace 2 años |
Richard Levitte
|
e077455e9e
Stop raising ERR_R_MALLOC_FAILURE in most places
|
hace 2 años |
Matt Caswell
|
1d3676778c
Move logic for figuring out the record version out of record layer
|
hace 2 años |
Pauli
|
f0131dc04a
ssl: modify libssl so that it uses OSSL_TIME
|
hace 2 años |
Pauli
|
e8a557dc3c
Coverity: misuses of time_t
|
hace 2 años |
Matt Caswell
|
cffafb5f57
Move some fields out of the SSL object and into the record layer object
|
hace 2 años |
Matt Caswell
|
9cd9e0978b
Remove some use of SSL object from record layer
|
hace 2 años |
Tomas Mraz
|
38b051a1fe
SSL object refactoring using SSL_CONNECTION object
|
hace 2 años |
Matt Caswell
|
fecb3aae22
Update copyright year
|
hace 2 años |
Tomas Mraz
|
d5530efada
Add back check for the DH public key size
|
hace 2 años |
Dmitry Belyavskiy
|
d724da6938
No EtM for GOST ciphers in TLS 1.2
|
hace 3 años |
Bernd Edlinger
|
0a10825a00
Enable brainpool curves for TLS1.3
|
hace 6 años |
Bernd Edlinger
|
b3c34401c0
Fix a memory leak in tls_parse_stoc_key_share
|
hace 3 años |
Pauli
|
407820c0e3
tls: remove TODOs
|
hace 3 años |
Tomas Mraz
|
ed576acdf5
Rename all getters to use get/get0 in name
|
hace 3 años |
Benjamin Kaduk
|
aa6bd216dd
Promote SSL_get_negotiated_group() for non-TLSv1.3
|
hace 3 años |
Matt Caswell
|
39a140597d
Ensure buffer/length pairs are always in sync
|
hace 3 años |
Matt Caswell
|
9afc6c5431
Fix the check for suitable groups and TLSv1.3
|
hace 3 años |
Matt Caswell
|
a28d06f3e9
Update copyright year
|
hace 3 años |
Matt Caswell
|
462f4f4bc0
Remove OPENSSL_NO_EC guards from libssl
|
hace 3 años |
Matt Caswell
|
8b1db5d329
Make supported_groups code independent of EC and DH
|
hace 3 años |
Matt Caswell
|
ddf8f1ce63
Ensure default supported groups works even with no-ec and no-dh
|
hace 3 años |
Pauli
|
a7e6a3d8ef
tag unused function arguments as ossl_unused
|
hace 4 años |
Richard Levitte
|
c48ffbcca1
SSL: refactor all SSLfatal() calls
|
hace 4 años |
Matt Caswell
|
5ac8fb584a
Rename EVP_PKEY_set1_tls_encodedpoint to EVP_PKEY_set1_encoded_public_key
|
hace 4 años |
Nicola Tuveri
|
a011b5861b
[ssl] Support ssl_decapsulate on client side
|
hace 4 años |
Matt Caswell
|
fd3ed85c67
Fix safestack issues in ocsp.h
|
hace 4 años |
Matt Caswell
|
6ac1cd10ba
Fix safestack issues in ssl.h
|
hace 4 años |
Matt Caswell
|
e09f8d256f
Don't send supported groups if no-ec and we're doing DTLS
|
hace 4 años |