libressl: Fix validation errors in certificate chains with expired certificates
[dragonfly.git] / crypto / libressl / crypto / x509 / x509_ext.c
1 /* $OpenBSD: x509_ext.c,v 1.12 2018/05/18 19:28:27 tb Exp $ */
2 /* Copyright (C) 1995-1998 Eric Young (eay@cryptsoft.com)
3  * All rights reserved.
4  *
5  * This package is an SSL implementation written
6  * by Eric Young (eay@cryptsoft.com).
7  * The implementation was written so as to conform with Netscapes SSL.
8  *
9  * This library is free for commercial and non-commercial use as long as
10  * the following conditions are aheared to.  The following conditions
11  * apply to all code found in this distribution, be it the RC4, RSA,
12  * lhash, DES, etc., code; not just the SSL code.  The SSL documentation
13  * included with this distribution is covered by the same copyright terms
14  * except that the holder is Tim Hudson (tjh@cryptsoft.com).
15  *
16  * Copyright remains Eric Young's, and as such any Copyright notices in
17  * the code are not to be removed.
18  * If this package is used in a product, Eric Young should be given attribution
19  * as the author of the parts of the library used.
20  * This can be in the form of a textual message at program startup or
21  * in documentation (online or textual) provided with the package.
22  *
23  * Redistribution and use in source and binary forms, with or without
24  * modification, are permitted provided that the following conditions
25  * are met:
26  * 1. Redistributions of source code must retain the copyright
27  *    notice, this list of conditions and the following disclaimer.
28  * 2. Redistributions in binary form must reproduce the above copyright
29  *    notice, this list of conditions and the following disclaimer in the
30  *    documentation and/or other materials provided with the distribution.
31  * 3. All advertising materials mentioning features or use of this software
32  *    must display the following acknowledgement:
33  *    "This product includes cryptographic software written by
34  *     Eric Young (eay@cryptsoft.com)"
35  *    The word 'cryptographic' can be left out if the rouines from the library
36  *    being used are not cryptographic related :-).
37  * 4. If you include any Windows specific code (or a derivative thereof) from
38  *    the apps directory (application code) you must include an acknowledgement:
39  *    "This product includes software written by Tim Hudson (tjh@cryptsoft.com)"
40  *
41  * THIS SOFTWARE IS PROVIDED BY ERIC YOUNG ``AS IS'' AND
42  * ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED TO, THE
43  * IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A PARTICULAR PURPOSE
44  * ARE DISCLAIMED.  IN NO EVENT SHALL THE AUTHOR OR CONTRIBUTORS BE LIABLE
45  * FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL, EXEMPLARY, OR CONSEQUENTIAL
46  * DAMAGES (INCLUDING, BUT NOT LIMITED TO, PROCUREMENT OF SUBSTITUTE GOODS
47  * OR SERVICES; LOSS OF USE, DATA, OR PROFITS; OR BUSINESS INTERRUPTION)
48  * HOWEVER CAUSED AND ON ANY THEORY OF LIABILITY, WHETHER IN CONTRACT, STRICT
49  * LIABILITY, OR TORT (INCLUDING NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY
50  * OUT OF THE USE OF THIS SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF
51  * SUCH DAMAGE.
52  *
53  * The licence and distribution terms for any publically available version or
54  * derivative of this code cannot be changed.  i.e. this code cannot simply be
55  * copied and put under another distribution licence
56  * [including the GNU Public Licence.]
57  */
58
59 #include <stdio.h>
60
61 #include <openssl/asn1.h>
62 #include <openssl/evp.h>
63 #include <openssl/objects.h>
64 #include <openssl/stack.h>
65 #include <openssl/x509.h>
66 #include <openssl/x509v3.h>
67
68 int
69 X509_CRL_get_ext_count(const X509_CRL *x)
70 {
71         return (X509v3_get_ext_count(x->crl->extensions));
72 }
73
74 int
75 X509_CRL_get_ext_by_NID(const X509_CRL *x, int nid, int lastpos)
76 {
77         return (X509v3_get_ext_by_NID(x->crl->extensions, nid, lastpos));
78 }
79
80 int
81 X509_CRL_get_ext_by_OBJ(const X509_CRL *x, const ASN1_OBJECT *obj, int lastpos)
82 {
83         return (X509v3_get_ext_by_OBJ(x->crl->extensions, obj, lastpos));
84 }
85
86 int
87 X509_CRL_get_ext_by_critical(const X509_CRL *x, int crit, int lastpos)
88 {
89         return (X509v3_get_ext_by_critical(x->crl->extensions, crit, lastpos));
90 }
91
92 X509_EXTENSION *
93 X509_CRL_get_ext(const X509_CRL *x, int loc)
94 {
95         return (X509v3_get_ext(x->crl->extensions, loc));
96 }
97
98 X509_EXTENSION *
99 X509_CRL_delete_ext(X509_CRL *x, int loc)
100 {
101         return (X509v3_delete_ext(x->crl->extensions, loc));
102 }
103
104 void *
105 X509_CRL_get_ext_d2i(const X509_CRL *x, int nid, int *crit, int *idx)
106 {
107         return X509V3_get_d2i(x->crl->extensions, nid, crit, idx);
108 }
109
110 int
111 X509_CRL_add1_ext_i2d(X509_CRL *x, int nid, void *value, int crit,
112     unsigned long flags)
113 {
114         return X509V3_add1_i2d(&x->crl->extensions, nid, value, crit, flags);
115 }
116
117 int
118 X509_CRL_add_ext(X509_CRL *x, X509_EXTENSION *ex, int loc)
119 {
120         return (X509v3_add_ext(&(x->crl->extensions), ex, loc) != NULL);
121 }
122
123 int
124 X509_get_ext_count(const X509 *x)
125 {
126         return (X509v3_get_ext_count(x->cert_info->extensions));
127 }
128
129 int
130 X509_get_ext_by_NID(const X509 *x, int nid, int lastpos)
131 {
132         return (X509v3_get_ext_by_NID(x->cert_info->extensions, nid, lastpos));
133 }
134
135 int
136 X509_get_ext_by_OBJ(const X509 *x, const ASN1_OBJECT *obj, int lastpos)
137 {
138         return (X509v3_get_ext_by_OBJ(x->cert_info->extensions, obj, lastpos));
139 }
140
141 int
142 X509_get_ext_by_critical(const X509 *x, int crit, int lastpos)
143 {
144         return (X509v3_get_ext_by_critical(x->cert_info->extensions, crit,
145             lastpos));
146 }
147
148 X509_EXTENSION *
149 X509_get_ext(const X509 *x, int loc)
150 {
151         return (X509v3_get_ext(x->cert_info->extensions, loc));
152 }
153
154 X509_EXTENSION *
155 X509_delete_ext(X509 *x, int loc)
156 {
157         return (X509v3_delete_ext(x->cert_info->extensions, loc));
158 }
159
160 int
161 X509_add_ext(X509 *x, X509_EXTENSION *ex, int loc)
162 {
163         return (X509v3_add_ext(&(x->cert_info->extensions), ex, loc) != NULL);
164 }
165
166 void *
167 X509_get_ext_d2i(const X509 *x, int nid, int *crit, int *idx)
168 {
169         return X509V3_get_d2i(x->cert_info->extensions, nid, crit, idx);
170 }
171
172 int
173 X509_add1_ext_i2d(X509 *x, int nid, void *value, int crit, unsigned long flags)
174 {
175         return X509V3_add1_i2d(&x->cert_info->extensions, nid, value, crit,
176             flags);
177 }
178
179 int
180 X509_REVOKED_get_ext_count(const X509_REVOKED *x)
181 {
182         return (X509v3_get_ext_count(x->extensions));
183 }
184
185 int
186 X509_REVOKED_get_ext_by_NID(const X509_REVOKED *x, int nid, int lastpos)
187 {
188         return (X509v3_get_ext_by_NID(x->extensions, nid, lastpos));
189 }
190
191 int
192 X509_REVOKED_get_ext_by_OBJ(const X509_REVOKED *x, const ASN1_OBJECT *obj,
193     int lastpos)
194 {
195         return (X509v3_get_ext_by_OBJ(x->extensions, obj, lastpos));
196 }
197
198 int
199 X509_REVOKED_get_ext_by_critical(const X509_REVOKED *x, int crit, int lastpos)
200 {
201         return (X509v3_get_ext_by_critical(x->extensions, crit, lastpos));
202 }
203
204 X509_EXTENSION *
205 X509_REVOKED_get_ext(const X509_REVOKED *x, int loc)
206 {
207         return (X509v3_get_ext(x->extensions, loc));
208 }
209
210 X509_EXTENSION *
211 X509_REVOKED_delete_ext(X509_REVOKED *x, int loc)
212 {
213         return (X509v3_delete_ext(x->extensions, loc));
214 }
215
216 int
217 X509_REVOKED_add_ext(X509_REVOKED *x, X509_EXTENSION *ex, int loc)
218 {
219         return (X509v3_add_ext(&(x->extensions), ex, loc) != NULL);
220 }
221
222 void *
223 X509_REVOKED_get_ext_d2i(const X509_REVOKED *x, int nid, int *crit, int *idx)
224 {
225         return X509V3_get_d2i(x->extensions, nid, crit, idx);
226 }
227
228 int
229 X509_REVOKED_add1_ext_i2d(X509_REVOKED *x, int nid, void *value, int crit,
230     unsigned long flags)
231 {
232         return X509V3_add1_i2d(&x->extensions, nid, value, crit, flags);
233 }