Historie revizí

Autor SHA1 Zpráva Datum
  Hugo Landau 5fb4433606 Make ssl_cert_info read-only před 7 měsíci
  Pauli 43a07d6dd4 tls: update to structure based atomics před 1 rokem
  Tomas Mraz 3155b5a90e Fix regression of no-posix-io builds před 1 rokem
  Todd Short 3c95ef22df RFC7250 (RPK) support před 3 roky
  Pauli b36e677f8f Coverity 1521490: resource leak před 1 rokem
  Michael Baentsch ee58915cfd first cut at sigalg loading před 1 rokem
  olszomal 1dc35d44f3 Skip subdirectories in SSL_add_dir_cert_subjects_to_stack() před 1 rokem
  Todd Short b67cb09f8d Add support for compressed certificates (RFC8879) před 2 roky
  Richard Levitte e077455e9e Stop raising ERR_R_MALLOC_FAILURE in most places před 1 rokem
  Tomas Mraz 38b051a1fe SSL object refactoring using SSL_CONNECTION object před 2 roky
  Pauli 7bf2e4d7f0 tls: ban SSL3, TLS1, TLS1.1 and DTLS1.0 at security level one and above před 2 roky
  Matt Caswell fecb3aae22 Update copyright year před 2 roky
  Hugo Landau 948cf52179 Add SSL_(CTX_)?get0_(verify|chain)_cert_store functions před 2 roky
  Nicola Tuveri b139a95665 [ssl] Add SSL_kDHEPSK and SSL_kECDHEPSK as PFS ciphersuites for SECLEVEL >= 3 před 2 roky
  Nicola Tuveri 66914fc024 [ssl] Prefer SSL_k(EC)?DHE to the SSL_kE(EC)?DH alias před 2 roky
  Dr. David von Oheimb 79b2a2f2ee add OSSL_STACK_OF_X509_free() for commonly used pattern před 2 roky
  Matt Caswell c1c1bb7c5e Fix invalid handling of verify errors in libssl před 2 roky
  Peiwei Hu e3f0362407 BIO_read_filename: fix return check před 2 roky
  slontis c3b5fa4ab7 Change TLS RC4 cipher strength check to be data driven. před 2 roky
  Hubert Kario 657489e812 cross-reference the DH and RSA SECLEVEL to level of security mappings před 3 roky
  Pauli d7b5c648d6 ssl: do not choose auto DH groups that are weaker than the security level před 3 roky
  Shane Lontis 4e4ae84056 Fix NULL access in ssl_build_cert_chain() when ctx is NULL. před 3 roky
  Matt Caswell 5b64ce89b0 Remove OPENSSL_NO_DH guards from libssl před 3 roky
  Richard Levitte 4333b89f50 Update copyright year před 3 roky
  Dr. David von Oheimb bf973d0697 Add X509_NAME_hash_ex() to be able to check if it failed due to unsupported SHA1 před 3 roky
  Matt Caswell 13c453728c Only disabled what we need to in a no-dh build před 3 roky
  Richard Levitte c48ffbcca1 SSL: refactor all SSLfatal() calls před 3 roky
  Richard Levitte 6849b73ccc Convert all {NAME}err() in ssl/ to their corresponding ERR_raise() call před 3 roky
  Dr. Matthias St. Pierre b425001010 Rename OPENSSL_CTX prefix to OSSL_LIB_CTX před 3 roky
  Matt Caswell d8652be06e Run the withlibctx.pl script před 3 roky