mirror of
https://github.com/curl/curl.git
synced 2026-07-25 02:37:18 +03:00
mbedtls: Fix ssl_init error with mbedTLS 3.1.0+
Since mbedTLS 3.1.0, mbedtls_ssl_setup() fails if the provided config struct is not valid. mbedtls_ssl_config_defaults() needs to be called before the config struct is passed to mbedtls_ssl_setup(). Closes #8238
This commit is contained in:
parent
d14831233d
commit
919baa5802
1 changed files with 6 additions and 6 deletions
|
|
@ -469,12 +469,6 @@ mbed_connect_step1(struct Curl_easy *data, struct connectdata *conn,
|
|||
infof(data, "mbedTLS: Connecting to %s:%ld", hostname, port);
|
||||
|
||||
mbedtls_ssl_config_init(&backend->config);
|
||||
|
||||
mbedtls_ssl_init(&backend->ssl);
|
||||
if(mbedtls_ssl_setup(&backend->ssl, &backend->config)) {
|
||||
failf(data, "mbedTLS: ssl_init failed");
|
||||
return CURLE_SSL_CONNECT_ERROR;
|
||||
}
|
||||
ret = mbedtls_ssl_config_defaults(&backend->config,
|
||||
MBEDTLS_SSL_IS_CLIENT,
|
||||
MBEDTLS_SSL_TRANSPORT_STREAM,
|
||||
|
|
@ -484,6 +478,12 @@ mbed_connect_step1(struct Curl_easy *data, struct connectdata *conn,
|
|||
return CURLE_SSL_CONNECT_ERROR;
|
||||
}
|
||||
|
||||
mbedtls_ssl_init(&backend->ssl);
|
||||
if(mbedtls_ssl_setup(&backend->ssl, &backend->config)) {
|
||||
failf(data, "mbedTLS: ssl_init failed");
|
||||
return CURLE_SSL_CONNECT_ERROR;
|
||||
}
|
||||
|
||||
/* new profile with RSA min key len = 1024 ... */
|
||||
mbedtls_ssl_conf_cert_profile(&backend->config,
|
||||
&mbedtls_x509_crt_profile_fr);
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue