diff options
Diffstat (limited to 'src/lib/libssl/ssl_lib.c')
| -rw-r--r-- | src/lib/libssl/ssl_lib.c | 16 |
1 files changed, 5 insertions, 11 deletions
diff --git a/src/lib/libssl/ssl_lib.c b/src/lib/libssl/ssl_lib.c index 630724e670..23757caef3 100644 --- a/src/lib/libssl/ssl_lib.c +++ b/src/lib/libssl/ssl_lib.c | |||
| @@ -1,4 +1,4 @@ | |||
| 1 | /* $OpenBSD: ssl_lib.c,v 1.333 2025/06/09 10:14:38 tb Exp $ */ | 1 | /* $OpenBSD: ssl_lib.c,v 1.336 2026/08/14 06:44:53 tb Exp $ */ |
| 2 | /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com) | 2 | /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com) |
| 3 | * All rights reserved. | 3 | * All rights reserved. |
| 4 | * | 4 | * |
| @@ -752,7 +752,6 @@ SSL_set_rfd(SSL *s, int fd) | |||
| 752 | } | 752 | } |
| 753 | LSSL_ALIAS(SSL_set_rfd); | 753 | LSSL_ALIAS(SSL_set_rfd); |
| 754 | 754 | ||
| 755 | |||
| 756 | /* return length of latest Finished message we sent, copy to 'buf' */ | 755 | /* return length of latest Finished message we sent, copy to 'buf' */ |
| 757 | size_t | 756 | size_t |
| 758 | SSL_get_finished(const SSL *s, void *buf, size_t count) | 757 | SSL_get_finished(const SSL *s, void *buf, size_t count) |
| @@ -781,7 +780,6 @@ SSL_get_peer_finished(const SSL *s, void *buf, size_t count) | |||
| 781 | } | 780 | } |
| 782 | LSSL_ALIAS(SSL_get_peer_finished); | 781 | LSSL_ALIAS(SSL_get_peer_finished); |
| 783 | 782 | ||
| 784 | |||
| 785 | int | 783 | int |
| 786 | SSL_get_verify_mode(const SSL *s) | 784 | SSL_get_verify_mode(const SSL *s) |
| 787 | { | 785 | { |
| @@ -2169,7 +2167,7 @@ SSL_CTX_new(const SSL_METHOD *meth) | |||
| 2169 | 2167 | ||
| 2170 | ret->max_send_fragment = SSL3_RT_MAX_PLAIN_LENGTH; | 2168 | ret->max_send_fragment = SSL3_RT_MAX_PLAIN_LENGTH; |
| 2171 | 2169 | ||
| 2172 | ret->tlsext_servername_callback = 0; | 2170 | ret->tlsext_servername_callback = NULL; |
| 2173 | ret->tlsext_servername_arg = NULL; | 2171 | ret->tlsext_servername_arg = NULL; |
| 2174 | 2172 | ||
| 2175 | /* Setup RFC4507 ticket keys */ | 2173 | /* Setup RFC4507 ticket keys */ |
| @@ -2177,14 +2175,10 @@ SSL_CTX_new(const SSL_METHOD *meth) | |||
| 2177 | arc4random_buf(ret->tlsext_tick_hmac_key, 16); | 2175 | arc4random_buf(ret->tlsext_tick_hmac_key, 16); |
| 2178 | arc4random_buf(ret->tlsext_tick_aes_key, 16); | 2176 | arc4random_buf(ret->tlsext_tick_aes_key, 16); |
| 2179 | 2177 | ||
| 2180 | ret->tlsext_status_cb = 0; | 2178 | ret->tlsext_status_cb = NULL; |
| 2181 | ret->tlsext_status_arg = NULL; | 2179 | ret->tlsext_status_arg = NULL; |
| 2182 | 2180 | ||
| 2183 | /* | 2181 | ret->options = 0; |
| 2184 | * Default is to connect to non-RI servers. When RI is more widely | ||
| 2185 | * deployed might change this. | ||
| 2186 | */ | ||
| 2187 | ret->options |= SSL_OP_LEGACY_SERVER_CONNECT; | ||
| 2188 | 2182 | ||
| 2189 | return (ret); | 2183 | return (ret); |
| 2190 | err: | 2184 | err: |
| @@ -3498,7 +3492,6 @@ SSL_set_tmp_ecdh_callback(SSL *ssl, EC_KEY *(*ecdh)(SSL *ssl, int is_export, | |||
| 3498 | } | 3492 | } |
| 3499 | LSSL_ALIAS(SSL_set_tmp_ecdh_callback); | 3493 | LSSL_ALIAS(SSL_set_tmp_ecdh_callback); |
| 3500 | 3494 | ||
| 3501 | |||
| 3502 | void | 3495 | void |
| 3503 | SSL_CTX_set_msg_callback(SSL_CTX *ctx, void (*cb)(int write_p, int version, | 3496 | SSL_CTX_set_msg_callback(SSL_CTX *ctx, void (*cb)(int write_p, int version, |
| 3504 | int content_type, const void *buf, size_t len, SSL *ssl, void *arg)) | 3497 | int content_type, const void *buf, size_t len, SSL *ssl, void *arg)) |
| @@ -3570,6 +3563,7 @@ SSL_set_min_proto_version(SSL *ssl, uint16_t version) | |||
| 3570 | &ssl->min_proto_version); | 3563 | &ssl->min_proto_version); |
| 3571 | } | 3564 | } |
| 3572 | LSSL_ALIAS(SSL_set_min_proto_version); | 3565 | LSSL_ALIAS(SSL_set_min_proto_version); |
| 3566 | |||
| 3573 | int | 3567 | int |
| 3574 | SSL_get_max_proto_version(SSL *ssl) | 3568 | SSL_get_max_proto_version(SSL *ssl) |
| 3575 | { | 3569 | { |
