mirror of
https://github.com/ibm-s390-linux/s390-tools.git
synced 2026-08-05 02:14:52 +00:00
ff19180f03
Enforce root CA organization name requirements during certificate chain validation to prevent accepting certificates from unexpected root CAs. Add RootCaVerification enum with RootCaOrganizationPinning and SkipPinning variants. Extend verify_chain() to validate root CA organization. Default to pinning "DigiCert" for standard trust chains, skip pinning when custom root CA is provided. Assisted-by: IBM Bob:1.0.6 Signed-off-by: Marc Hartmayer <marc@linux.ibm.com> Reviewed-by: Steffen Eiden <seiden@linux.ibm.com> Signed-off-by: Jan Höppner <hoeppner@linux.ibm.com>
7.7 KiB
7.7 KiB