mirror of
https://repo.dactyloidae.xyz/Dactyloidae/UXP.git
synced 2026-09-20 15:27:32 +09:00
Update NSS to 3.35-RTM
This commit is contained in:
parent
fe49ad404e
commit
66dd670b60
388 changed files with 39075 additions and 20752 deletions
|
|
@ -82,9 +82,8 @@ TEST_P(TlsConnectGenericPre13, SignedCertificateTimestampsLegacy) {
|
|||
ssl_kea_rsa));
|
||||
EXPECT_EQ(SECSuccess, SSL_SetSignedCertTimestamps(server_->ssl_fd(),
|
||||
&kSctItem, ssl_kea_rsa));
|
||||
EXPECT_EQ(SECSuccess,
|
||||
SSL_OptionSet(client_->ssl_fd(), SSL_ENABLE_SIGNED_CERT_TIMESTAMPS,
|
||||
PR_TRUE));
|
||||
|
||||
client_->SetOption(SSL_ENABLE_SIGNED_CERT_TIMESTAMPS, PR_TRUE);
|
||||
SignedCertificateTimestampsExtractor timestamps_extractor(client_);
|
||||
|
||||
Connect();
|
||||
|
|
@ -96,9 +95,7 @@ TEST_P(TlsConnectGeneric, SignedCertificateTimestampsSuccess) {
|
|||
EnsureTlsSetup();
|
||||
EXPECT_TRUE(
|
||||
server_->ConfigServerCert(TlsAgent::kServerRsa, true, &kExtraSctData));
|
||||
EXPECT_EQ(SECSuccess,
|
||||
SSL_OptionSet(client_->ssl_fd(), SSL_ENABLE_SIGNED_CERT_TIMESTAMPS,
|
||||
PR_TRUE));
|
||||
client_->SetOption(SSL_ENABLE_SIGNED_CERT_TIMESTAMPS, PR_TRUE);
|
||||
SignedCertificateTimestampsExtractor timestamps_extractor(client_);
|
||||
|
||||
Connect();
|
||||
|
|
@ -120,9 +117,7 @@ TEST_P(TlsConnectGeneric, SignedCertificateTimestampsInactiveClient) {
|
|||
|
||||
TEST_P(TlsConnectGeneric, SignedCertificateTimestampsInactiveServer) {
|
||||
EnsureTlsSetup();
|
||||
EXPECT_EQ(SECSuccess,
|
||||
SSL_OptionSet(client_->ssl_fd(), SSL_ENABLE_SIGNED_CERT_TIMESTAMPS,
|
||||
PR_TRUE));
|
||||
client_->SetOption(SSL_ENABLE_SIGNED_CERT_TIMESTAMPS, PR_TRUE);
|
||||
SignedCertificateTimestampsExtractor timestamps_extractor(client_);
|
||||
|
||||
Connect();
|
||||
|
|
@ -173,16 +168,14 @@ TEST_P(TlsConnectGeneric, OcspNotRequested) {
|
|||
// Even if the client asks, the server has nothing unless it is configured.
|
||||
TEST_P(TlsConnectGeneric, OcspNotProvided) {
|
||||
EnsureTlsSetup();
|
||||
EXPECT_EQ(SECSuccess, SSL_OptionSet(client_->ssl_fd(),
|
||||
SSL_ENABLE_OCSP_STAPLING, PR_TRUE));
|
||||
client_->SetOption(SSL_ENABLE_OCSP_STAPLING, PR_TRUE);
|
||||
client_->SetAuthCertificateCallback(CheckNoOCSP);
|
||||
Connect();
|
||||
}
|
||||
|
||||
TEST_P(TlsConnectGenericPre13, OcspMangled) {
|
||||
EnsureTlsSetup();
|
||||
EXPECT_EQ(SECSuccess, SSL_OptionSet(client_->ssl_fd(),
|
||||
SSL_ENABLE_OCSP_STAPLING, PR_TRUE));
|
||||
client_->SetOption(SSL_ENABLE_OCSP_STAPLING, PR_TRUE);
|
||||
EXPECT_TRUE(
|
||||
server_->ConfigServerCert(TlsAgent::kServerRsa, true, &kOcspExtraData));
|
||||
|
||||
|
|
@ -197,8 +190,7 @@ TEST_P(TlsConnectGenericPre13, OcspMangled) {
|
|||
|
||||
TEST_P(TlsConnectGeneric, OcspSuccess) {
|
||||
EnsureTlsSetup();
|
||||
EXPECT_EQ(SECSuccess, SSL_OptionSet(client_->ssl_fd(),
|
||||
SSL_ENABLE_OCSP_STAPLING, PR_TRUE));
|
||||
client_->SetOption(SSL_ENABLE_OCSP_STAPLING, PR_TRUE);
|
||||
auto capture_ocsp =
|
||||
std::make_shared<TlsExtensionCapture>(ssl_cert_status_xtn);
|
||||
server_->SetPacketFilter(capture_ocsp);
|
||||
|
|
@ -225,8 +217,7 @@ TEST_P(TlsConnectGeneric, OcspSuccess) {
|
|||
|
||||
TEST_P(TlsConnectGeneric, OcspHugeSuccess) {
|
||||
EnsureTlsSetup();
|
||||
EXPECT_EQ(SECSuccess, SSL_OptionSet(client_->ssl_fd(),
|
||||
SSL_ENABLE_OCSP_STAPLING, PR_TRUE));
|
||||
client_->SetOption(SSL_ENABLE_OCSP_STAPLING, PR_TRUE);
|
||||
|
||||
uint8_t hugeOcspValue[16385];
|
||||
memset(hugeOcspValue, 0xa1, sizeof(hugeOcspValue));
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue