Răsfoiți Sursa

nss-sock: Use SSL_ConfigServerCert

Replace the deprecated SSL_ConfigSecureServer with
SSL_ConfigServerCert, because newer key types
(such as mldsa) do not work with the old function.

Signed-off-by: Jan Friesse <jfriesse@redhat.com>
Jan Friesse 1 săptămână în urmă
părinte
comite
4edfa0db98
1 a modificat fișierele cu 1 adăugiri și 2 ștergeri
  1. 1 2
      qdevices/nss-sock.c

+ 1 - 2
qdevices/nss-sock.c

@@ -468,8 +468,7 @@ nss_sock_start_ssl_as_server(PRFileDesc *input_sock, CERTCertificate *server_cer
 		return (NULL);
 	}
 
-	if (SSL_ConfigSecureServer(ssl_sock, server_cert, server_key,
-	    NSS_FindCertKEAType(server_cert)) != SECSuccess) {
+	if (SSL_ConfigServerCert(ssl_sock, server_cert, server_key, NULL, 0) != SECSuccess) {
 		return (NULL);
 	}