apps: when the 'compat' nameopt has been set, leave it be
authorRichard Levitte <levitte@openssl.org>
Thu, 31 May 2018 04:51:25 +0000 (06:51 +0200)
committerRichard Levitte <levitte@openssl.org>
Thu, 31 May 2018 09:01:57 +0000 (11:01 +0200)
XN_FLAG_COMPAT has a unique property, its zero for value.  This means
it needs special treatment; if it has been set (which can only be
determined indirectly) and set alone (*), no other flags should be
set.

(*) if any other nameopt flag has been set by the user, compatibility
mode is blown away.

Reviewed-by: Matt Caswell <matt@openssl.org>
(Merged from https://github.com/openssl/openssl/pull/6382)

(cherry picked from commit 3190d1dca43ecfd748c06aa06752de06af3768b9)

apps/apps.c

index 8703d0cc31eee3d145426bb84918705802f712d7..4409dcb71906231f0cc693da2b86be3bcb5ee091 100644 (file)
@@ -1012,7 +1012,8 @@ int set_name_ex(unsigned long *flags, const char *arg)
     };
     if (set_multi_opts(flags, arg, ex_tbl) == 0)
         return 0;
-    if ((*flags & XN_FLAG_SEP_MASK) == 0)
+    if (*flags != XN_FLAG_COMPAT
+        && (*flags & XN_FLAG_SEP_MASK) == 0)
         *flags |= XN_FLAG_SEP_CPLUS_SPC;
     return 1;
 }