summaryrefslogtreecommitdiff
path: root/src/lib/libssl/ssl_lib.c
diff options
context:
space:
mode:
Diffstat (limited to 'src/lib/libssl/ssl_lib.c')
-rw-r--r--src/lib/libssl/ssl_lib.c16
1 files changed, 5 insertions, 11 deletions
diff --git a/src/lib/libssl/ssl_lib.c b/src/lib/libssl/ssl_lib.c
index 630724e670..23757caef3 100644
--- a/src/lib/libssl/ssl_lib.c
+++ b/src/lib/libssl/ssl_lib.c
@@ -1,4 +1,4 @@
1/* $OpenBSD: ssl_lib.c,v 1.333 2025/06/09 10:14:38 tb Exp $ */ 1/* $OpenBSD: ssl_lib.c,v 1.336 2026/08/14 06:44:53 tb Exp $ */
2/* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com) 2/* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
3 * All rights reserved. 3 * All rights reserved.
4 * 4 *
@@ -752,7 +752,6 @@ SSL_set_rfd(SSL *s, int fd)
752} 752}
753LSSL_ALIAS(SSL_set_rfd); 753LSSL_ALIAS(SSL_set_rfd);
754 754
755
756/* return length of latest Finished message we sent, copy to 'buf' */ 755/* return length of latest Finished message we sent, copy to 'buf' */
757size_t 756size_t
758SSL_get_finished(const SSL *s, void *buf, size_t count) 757SSL_get_finished(const SSL *s, void *buf, size_t count)
@@ -781,7 +780,6 @@ SSL_get_peer_finished(const SSL *s, void *buf, size_t count)
781} 780}
782LSSL_ALIAS(SSL_get_peer_finished); 781LSSL_ALIAS(SSL_get_peer_finished);
783 782
784
785int 783int
786SSL_get_verify_mode(const SSL *s) 784SSL_get_verify_mode(const SSL *s)
787{ 785{
@@ -2169,7 +2167,7 @@ SSL_CTX_new(const SSL_METHOD *meth)
2169 2167
2170 ret->max_send_fragment = SSL3_RT_MAX_PLAIN_LENGTH; 2168 ret->max_send_fragment = SSL3_RT_MAX_PLAIN_LENGTH;
2171 2169
2172 ret->tlsext_servername_callback = 0; 2170 ret->tlsext_servername_callback = NULL;
2173 ret->tlsext_servername_arg = NULL; 2171 ret->tlsext_servername_arg = NULL;
2174 2172
2175 /* Setup RFC4507 ticket keys */ 2173 /* Setup RFC4507 ticket keys */
@@ -2177,14 +2175,10 @@ SSL_CTX_new(const SSL_METHOD *meth)
2177 arc4random_buf(ret->tlsext_tick_hmac_key, 16); 2175 arc4random_buf(ret->tlsext_tick_hmac_key, 16);
2178 arc4random_buf(ret->tlsext_tick_aes_key, 16); 2176 arc4random_buf(ret->tlsext_tick_aes_key, 16);
2179 2177
2180 ret->tlsext_status_cb = 0; 2178 ret->tlsext_status_cb = NULL;
2181 ret->tlsext_status_arg = NULL; 2179 ret->tlsext_status_arg = NULL;
2182 2180
2183 /* 2181 ret->options = 0;
2184 * Default is to connect to non-RI servers. When RI is more widely
2185 * deployed might change this.
2186 */
2187 ret->options |= SSL_OP_LEGACY_SERVER_CONNECT;
2188 2182
2189 return (ret); 2183 return (ret);
2190 err: 2184 err:
@@ -3498,7 +3492,6 @@ SSL_set_tmp_ecdh_callback(SSL *ssl, EC_KEY *(*ecdh)(SSL *ssl, int is_export,
3498} 3492}
3499LSSL_ALIAS(SSL_set_tmp_ecdh_callback); 3493LSSL_ALIAS(SSL_set_tmp_ecdh_callback);
3500 3494
3501
3502void 3495void
3503SSL_CTX_set_msg_callback(SSL_CTX *ctx, void (*cb)(int write_p, int version, 3496SSL_CTX_set_msg_callback(SSL_CTX *ctx, void (*cb)(int write_p, int version,
3504 int content_type, const void *buf, size_t len, SSL *ssl, void *arg)) 3497 int content_type, const void *buf, size_t len, SSL *ssl, void *arg))
@@ -3570,6 +3563,7 @@ SSL_set_min_proto_version(SSL *ssl, uint16_t version)
3570 &ssl->min_proto_version); 3563 &ssl->min_proto_version);
3571} 3564}
3572LSSL_ALIAS(SSL_set_min_proto_version); 3565LSSL_ALIAS(SSL_set_min_proto_version);
3566
3573int 3567int
3574SSL_get_max_proto_version(SSL *ssl) 3568SSL_get_max_proto_version(SSL *ssl)
3575{ 3569{