BUG/MINOR: ssl/cli: 'set ssl cert' does not check the transaction name correctly
authorWilliam Lallemand <wlallemand@haproxy.com>
Tue, 29 Oct 2024 14:31:00 +0000 (15:31 +0100)
committerChristopher Faulet <cfaulet@haproxy.com>
Wed, 6 Nov 2024 14:47:13 +0000 (15:47 +0100)
commit0309e93dbdbcb29c0ee484ba2c9522c6ca7afeb6
tree2daae49b421fc3260877654b0258b8da8692837a
parent6bec3fbe6fb2eb5f9c74ff27ca894dd34c4d7c5a
BUG/MINOR: ssl/cli: 'set ssl cert' does not check the transaction name correctly

Since commit  089c13850f ("MEDIUM: ssl: ssl-load-extra-del-ext work
only with .crt"), the 'set ssl cert' CLI command does not check
correctly if the transaction you are trying to update is the right one.

The consequence is that you could commit accidentaly a transaction on
the wrong certificate.

The fix introduces the check again in case you are not using
ssl-load-extra-del-ext.

This must be backported in all stable versions.

(cherry picked from commit 984d2cfb61744bed29ce92cdc5360155cbd8ca44)
Signed-off-by: Christopher Faulet <cfaulet@haproxy.com>
src/ssl_ckch.c