More Kerberos SSL patches from Vern Staats <staatsvr@asc.hpc.mil>.
authorRichard Levitte <levitte@openssl.org>
Sat, 21 Jul 2001 09:43:43 +0000 (09:43 +0000)
committerRichard Levitte <levitte@openssl.org>
Sat, 21 Jul 2001 09:43:43 +0000 (09:43 +0000)
commitacdf4afb9147a80d894383fe86ec6de1b6dbd4d5
treeddc1ca503e91e93ecdeb63cc83072f9a1321d32d
parent6d3dec92fb2df3129da5022f4277cc093ecd7b5f
More Kerberos SSL patches from Vern Staats <staatsvr@asc.hpc.mil>.
His comments are:

This patch fixes the problem of modern Kerberos using "derived keys"
to encrypt the authenticator by disabling the authenticator check
for all derived keys enctypes.

I think I've got all the bugfixes that Jeffrey and I discussed rolled
into this.  There were some problems with Jeffrey's code to convert
the authenticator's Kerberos timestring into struct tm (e.g. Z, -1900;
it helps to have an actual decryptable authenticator to play with).
So I've shamelessly pushed in my code, while stealing some bits from
Jeffrey.
ssl/kssl.c
ssl/s3_srvr.c