Matt Caswell
|
b6ae56fd27
Add some additional test certificates/keys
|
hace 4 años |
Dr. David von Oheimb
|
4ff993d791
Implement treatment of id-pkix-ocsp-no-check extension for OCSP_basic_verify()
|
hace 4 años |
Tomas Mraz
|
cf61b97d5f
Generate a certificate with critical id-pkix-ocsp-nocheck extension
|
hace 4 años |
Tomas Mraz
|
627ddf7b5b
Correct certificate and key names for explicit ec param test
|
hace 4 años |
Tomas Mraz
|
cccf532fef
Disallow certs with explicit curve in verification chain
|
hace 4 años |
Matt Caswell
|
5cd9962272
Fix a test_verify failure
|
hace 4 años |
Dr. David von Oheimb
|
ef8980176d
Deprecate -nodes in favor of -noenc in pkcs12 and req app
|
hace 4 años |
Dr. David von Oheimb
|
0e7b1383e1
Fix issue 1418 by moving check of KU_KEY_CERT_SIGN and weakening check_issued()
|
hace 4 años |
Tomas Mraz
|
3cb55fe47c
Add test cases for the non CA certificate with pathlen:0
|
hace 4 años |
Kurt Roeckx
|
77c4d39724
Generate new Ed488 certificates
|
hace 4 años |
Kurt Roeckx
|
4d9e8c9554
Create a new embeddedSCTs1 that's signed using SHA256
|
hace 4 años |
Matt Caswell
|
39d9ea5e50
Add Restricted PSS certificate and key
|
hace 5 años |
Matt Caswell
|
83c81eebed
Add some test brainpool certificates
|
hace 6 años |
Viktor Dukhovni
|
d02d80b2e8
Limit scope of CN name constraints
|
hace 6 años |
Dr. Stephen Henson
|
9bf45ba4ca
Add certificates with PSS signatures
|
hace 7 años |
Dr. Stephen Henson
|
d83b7e1a58
Extend mkcert.sh to support nameConstraints generation and more complex
|
hace 8 años |
Dr. Stephen Henson
|
b58614d7f5
Fix generation of expired CA certificate.
|
hace 8 años |
Richard Levitte
|
71c8cd2085
Make it possible to generate proxy certs with test/certs/mkcert.sh
|
hace 8 años |
Viktor Dukhovni
|
fbb82a60dc
Move peer chain security checks into x509_vfy.c
|
hace 8 años |
Viktor Dukhovni
|
4d9e33acb2
Require intermediate CAs to have basicConstraints CA:true.
|
hace 8 años |
Viktor Dukhovni
|
1d85277235
Add tests for non-ca trusted roots and intermediates
|
hace 8 años |
Viktor Dukhovni
|
33cc5dde47
Compat self-signed trust with reject-only aux data
|
hace 8 años |
Viktor Dukhovni
|
0daccd4dc1
Check chain extensions also for trusted certificates
|
hace 8 años |
Viktor Dukhovni
|
8478351737
Scripts to generate verify test certs
|
hace 8 años |