cloudflare / cloudflare/cfssl

revoke: certIsRevokedCRL does not verify CRL signature if AIA extension is not used

Open
#1,068 0 comments 0 reactions 0 assignees View on GitHub
Dominant language
Go
Stars
9.5k
Forks
1.2k
PR merge metrics
No merged PRs in 30d

Description

`certIsRevokedCRL` fetches issuer certificate from AIA extension defined URLs. If none are defined or fetching fails, CRL is used without signature checks even if HardFail is `true`.

Contributor guide

Open the contributing guide

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.