Historial de Commits

Autor SHA1 Mensaje Fecha
  Matt Caswell 65d2c16cbe Fix no-ec and no-tls1_2 hace 6 años
  Matt Caswell 9873297900 Separate ca_names handling for client and server hace 6 años
  Matt Caswell de4dc59802 Don't negotiate TLSv1.3 if our EC cert isn't TLSv1.3 capable hace 6 años
  Matt Caswell e45620140f Don't call the client_cert_cb immediately in TLSv1.3 hace 6 años
  Richard Levitte 60690b5b83 ssl/statem: Don't compare size_t with less than zero hace 6 años
  Matt Caswell cd3b53b8f8 Ensure certificate callbacks work correctly in TLSv1.3 hace 6 años
  Matt Caswell 1bf4cb0fe3 Process KeyUpdate and NewSessionTicket messages after a close_notify hace 6 años
  Matt Caswell 5627f9f217 Don't detect a downgrade where the server has a protocol version hole hace 6 años
  Matt Caswell b5b993b229 Use the same min-max version range on the client consistently hace 6 años
  Matt Caswell 9f22c52723 Turn on TLSv1.3 downgrade protection by default hace 6 años
  Matt Caswell 35e742ecac Update code for the final RFC version of TLSv1.3 (RFC8446) hace 6 años
  Dmitry Yakovlev 572fa0249d Move SSL_DEBUG md fprintf after assignment hace 6 años
  Matt Caswell 5df2206048 Improve fallback protection hace 6 años
  Matt Caswell de9e884b2f Tolerate encrypted or plaintext alerts hace 6 años
  Andy Polyakov 9ef9088c15 ssl/*: switch to switch to Thread-Sanitizer-friendly primitives. hace 6 años
  Matt Caswell d8434cf856 Validate legacy_version hace 6 años
  Matt Caswell d162340d36 Fix no-psk hace 6 años
  Matt Caswell baa45c3e74 As a server don't select TLSv1.3 if we're not capable of it hace 6 años
  Matt Caswell 4fd12788eb Use ssl_version_supported() when choosing server version hace 6 años
  Matt Caswell 4cb004573a Remove TLSv1.3 tickets from the client cache as we use them hace 6 años
  Matt Caswell 73cc84a132 Suport TLSv1.3 draft 28 hace 6 años
  Matt Caswell c0638adeec Fix ticket callbacks in TLSv1.3 hace 6 años
  Matt Caswell f7506416b1 Keep the DTLS timer running after the end of the handshake if appropriate hace 6 años
  Matt Caswell 447cc0ad73 In a reneg use the same client_version we used last time hace 6 años
  Matt Caswell 22eb2d1c80 Remove some logically dead code hace 6 años
  Matt Caswell 4ce787b97a Make sure SSL_in_init() returns 0 at SSL_CB_HANDSHAKE_DONE hace 6 años
  Matt Caswell c2c1d8a495 Call the info callback on all handshake done events hace 6 años
  Rich Salz c6d38183d6 Rewrite the X509->alert mapping code hace 6 años
  Matt Caswell 424afe931e Don't wait for dry at the end of a handshake hace 6 años
  Matt Caswell 16ff13427f Only update the server session cache when the session is ready hace 6 años