Initial support for RFC6689, a.k.a. DANE.
[oweals/openssl.git] / ssl / t1_lib.c
index 512045f31e8e8bbf29c4b99a6998c528d1d4a020..88570201a1b1a2ec0ddc85ab78b2cb9f0c145a23 100644 (file)
@@ -3123,7 +3123,7 @@ static int tls_decrypt_ticket(SSL *s, const unsigned char *etick, int eticklen,
        HMAC_Update(&hctx, etick, eticklen);
        HMAC_Final(&hctx, tick_hmac, NULL);
        HMAC_CTX_cleanup(&hctx);
-       if (memcmp(tick_hmac, etick + eticklen, mlen))
+       if (CRYPTO_memcmp(tick_hmac, etick + eticklen, mlen))
                return 2;
        /* Attempt to decrypt session data */
        /* Move p after IV to start of encrypted ticket, update length */