mirror of
https://github.com/Mbed-TLS/mbedtls.git
synced 2026-07-30 16:26:33 +08:00
[tls12|tls13]_server: fix usage being checked on the certificate key
Signed-off-by: Valerio Setti <valerio.setti@nordicsemi.no>
This commit is contained in:
parent
7b2d72aaf0
commit
bc611fe44c
@ -694,7 +694,8 @@ static int ssl_pick_cert(mbedtls_ssl_context *ssl,
|
||||
#if defined(MBEDTLS_SSL_ASYNC_PRIVATE)
|
||||
key_type_matches = ((ssl->conf->f_async_sign_start != NULL ||
|
||||
mbedtls_pk_can_do_psa(cur->key, pk_alg, pk_usage)) &&
|
||||
mbedtls_pk_can_do_psa(&cur->cert->pk, pk_alg, pk_usage));
|
||||
mbedtls_pk_can_do_psa(&cur->cert->pk, pk_alg,
|
||||
PSA_KEY_USAGE_VERIFY_HASH));
|
||||
#else
|
||||
key_type_matches = (
|
||||
mbedtls_pk_can_do_psa(cur->key, pk_alg, pk_usage));
|
||||
|
||||
@ -1161,7 +1161,7 @@ static int ssl_tls13_pick_key_cert(mbedtls_ssl_context *ssl)
|
||||
*sig_alg, &key_cert->cert->pk)
|
||||
&& psa_alg != PSA_ALG_NONE &&
|
||||
mbedtls_pk_can_do_psa(&key_cert->cert->pk, psa_alg,
|
||||
PSA_KEY_USAGE_SIGN_HASH) == 1
|
||||
PSA_KEY_USAGE_VERIFY_HASH) == 1
|
||||
) {
|
||||
ssl->handshake->key_cert = key_cert;
|
||||
MBEDTLS_SSL_DEBUG_MSG(3,
|
||||
|
||||
Loading…
x
Reference in New Issue
Block a user