@@ -2427,6 +2427,147 @@ int test_wolfSSL_CRL_unknown_critical_ext(void)
24272427 return EXPECT_RESULT ();
24282428}
24292429
2430+ int test_wolfSSL_CRL_unknown_critical_entry_ext (void )
2431+ {
2432+ EXPECT_DECLS ;
2433+ #if !defined(NO_CERTS ) && defined(HAVE_CRL ) && !defined(NO_RSA )
2434+
2435+ static const unsigned char ca_cert [] = {
2436+ 0x30 , 0x82 , 0x03 , 0x1b , 0x30 , 0x82 , 0x02 , 0x03 , 0xa0 , 0x03 , 0x02 ,
2437+ 0x01 , 0x02 , 0x02 , 0x14 , 0x1e , 0x25 , 0xc1 , 0x5d , 0x6f , 0x02 , 0x21 ,
2438+ 0xa0 , 0xf0 , 0x14 , 0x15 , 0x9c , 0x3b , 0x4d , 0x1d , 0x73 , 0x16 , 0x00 ,
2439+ 0xe4 , 0x51 , 0x30 , 0x0d , 0x06 , 0x09 , 0x2a , 0x86 , 0x48 , 0x86 , 0xf7 ,
2440+ 0x0d , 0x01 , 0x01 , 0x0b , 0x05 , 0x00 , 0x30 , 0x15 , 0x31 , 0x13 , 0x30 ,
2441+ 0x11 , 0x06 , 0x03 , 0x55 , 0x04 , 0x03 , 0x0c , 0x0a , 0x63 , 0x6c , 0x61 ,
2442+ 0x69 , 0x6d , 0x2d , 0x72 , 0x6f , 0x6f , 0x74 , 0x30 , 0x1e , 0x17 , 0x0d ,
2443+ 0x32 , 0x36 , 0x30 , 0x34 , 0x31 , 0x36 , 0x31 , 0x31 , 0x33 , 0x38 , 0x35 ,
2444+ 0x35 , 0x5a , 0x17 , 0x0d , 0x33 , 0x36 , 0x30 , 0x34 , 0x31 , 0x33 , 0x31 ,
2445+ 0x31 , 0x33 , 0x38 , 0x35 , 0x35 , 0x5a , 0x30 , 0x15 , 0x31 , 0x13 , 0x30 ,
2446+ 0x11 , 0x06 , 0x03 , 0x55 , 0x04 , 0x03 , 0x0c , 0x0a , 0x63 , 0x6c , 0x61 ,
2447+ 0x69 , 0x6d , 0x2d , 0x72 , 0x6f , 0x6f , 0x74 , 0x30 , 0x82 , 0x01 , 0x22 ,
2448+ 0x30 , 0x0d , 0x06 , 0x09 , 0x2a , 0x86 , 0x48 , 0x86 , 0xf7 , 0x0d , 0x01 ,
2449+ 0x01 , 0x01 , 0x05 , 0x00 , 0x03 , 0x82 , 0x01 , 0x0f , 0x00 , 0x30 , 0x82 ,
2450+ 0x01 , 0x0a , 0x02 , 0x82 , 0x01 , 0x01 , 0x00 , 0xba , 0x49 , 0x8c , 0xb5 ,
2451+ 0x17 , 0xc1 , 0x01 , 0x24 , 0x6f , 0x56 , 0x1a , 0xa9 , 0x3b , 0x03 , 0xe2 ,
2452+ 0x9f , 0x24 , 0xb1 , 0x25 , 0x98 , 0xfb , 0x38 , 0x82 , 0x78 , 0x54 , 0xa7 ,
2453+ 0x1f , 0x69 , 0x87 , 0xe4 , 0x96 , 0x1b , 0x81 , 0x18 , 0x10 , 0xb0 , 0xc0 ,
2454+ 0x5b , 0x4b , 0xbf , 0xb8 , 0x1d , 0xf4 , 0xee , 0x75 , 0x0f , 0xb5 , 0x45 ,
2455+ 0x72 , 0x70 , 0xce , 0x65 , 0x84 , 0x44 , 0x3e , 0x30 , 0x78 , 0xc4 , 0xf3 ,
2456+ 0xec , 0xba , 0x96 , 0x78 , 0xa4 , 0x65 , 0xfc , 0x62 , 0x8d , 0xf5 , 0x29 ,
2457+ 0xf9 , 0x7c , 0x3d , 0x78 , 0x6c , 0x1d , 0x4a , 0x4c , 0xc9 , 0x15 , 0x2d ,
2458+ 0x22 , 0x10 , 0xea , 0x93 , 0x26 , 0xb8 , 0xa6 , 0x17 , 0xd3 , 0x0e , 0xbc ,
2459+ 0x0c , 0xab , 0x83 , 0x63 , 0xf6 , 0x1c , 0xcc , 0x83 , 0x73 , 0x29 , 0x7e ,
2460+ 0x7f , 0x83 , 0x7f , 0xbd , 0x63 , 0xaa , 0x8d , 0xfa , 0x78 , 0x85 , 0xd2 ,
2461+ 0x3e , 0x60 , 0x95 , 0x5a , 0x8d , 0xfa , 0x8f , 0xcd , 0x94 , 0x3f , 0x13 ,
2462+ 0x28 , 0xd9 , 0xd0 , 0x87 , 0x28 , 0x17 , 0x78 , 0xe2 , 0x61 , 0x8d , 0x79 ,
2463+ 0x97 , 0x01 , 0xa9 , 0x7c , 0x84 , 0xc0 , 0x1c , 0xbe , 0x5f , 0x5d , 0xca ,
2464+ 0x28 , 0x6b , 0x5e , 0xdd , 0x83 , 0xa5 , 0x55 , 0x34 , 0x11 , 0xba , 0xfa ,
2465+ 0x8b , 0x92 , 0xa3 , 0xde , 0xb6 , 0xf3 , 0xba , 0xab , 0x7f , 0x1a , 0x67 ,
2466+ 0xfd , 0x6f , 0x20 , 0x85 , 0x4c , 0x77 , 0xa7 , 0x8e , 0xbe , 0xb8 , 0xf8 ,
2467+ 0x8f , 0x70 , 0xe3 , 0x5a , 0xd3 , 0x77 , 0xc9 , 0x9e , 0x10 , 0x60 , 0xb4 ,
2468+ 0xdb , 0x0c , 0xc5 , 0x05 , 0xe1 , 0x1f , 0xbd , 0xe6 , 0x79 , 0xee , 0x82 ,
2469+ 0x3f , 0x51 , 0x76 , 0xe2 , 0x7f , 0x5c , 0x11 , 0x6d , 0xd3 , 0x21 , 0x69 ,
2470+ 0xec , 0x05 , 0x11 , 0x8b , 0xc8 , 0x39 , 0xb3 , 0x2c , 0xa6 , 0x83 , 0xb4 ,
2471+ 0x6f , 0xac , 0x19 , 0xd6 , 0x6a , 0x65 , 0x0d , 0x08 , 0x94 , 0x58 , 0xde ,
2472+ 0x3d , 0xc9 , 0x0c , 0x54 , 0x03 , 0x73 , 0x0c , 0x8d , 0x24 , 0x09 , 0xf3 ,
2473+ 0xb1 , 0x5d , 0xd2 , 0xe3 , 0xeb , 0x56 , 0xd6 , 0x28 , 0x66 , 0x5b , 0x02 ,
2474+ 0x03 , 0x01 , 0x00 , 0x01 , 0xa3 , 0x63 , 0x30 , 0x61 , 0x30 , 0x0f , 0x06 ,
2475+ 0x03 , 0x55 , 0x1d , 0x13 , 0x01 , 0x01 , 0xff , 0x04 , 0x05 , 0x30 , 0x03 ,
2476+ 0x01 , 0x01 , 0xff , 0x30 , 0x0e , 0x06 , 0x03 , 0x55 , 0x1d , 0x0f , 0x01 ,
2477+ 0x01 , 0xff , 0x04 , 0x04 , 0x03 , 0x02 , 0x01 , 0x06 , 0x30 , 0x1d , 0x06 ,
2478+ 0x03 , 0x55 , 0x1d , 0x0e , 0x04 , 0x16 , 0x04 , 0x14 , 0x52 , 0x97 , 0x58 ,
2479+ 0x47 , 0x98 , 0xca , 0xf8 , 0x99 , 0xa0 , 0x7e , 0x8e , 0x1c , 0x38 , 0x2e ,
2480+ 0xea , 0xbb , 0xea , 0x9b , 0x74 , 0x30 , 0x30 , 0x1f , 0x06 , 0x03 , 0x55 ,
2481+ 0x1d , 0x23 , 0x04 , 0x18 , 0x30 , 0x16 , 0x80 , 0x14 , 0x52 , 0x97 , 0x58 ,
2482+ 0x47 , 0x98 , 0xca , 0xf8 , 0x99 , 0xa0 , 0x7e , 0x8e , 0x1c , 0x38 , 0x2e ,
2483+ 0xea , 0xbb , 0xea , 0x9b , 0x74 , 0x30 , 0x30 , 0x0d , 0x06 , 0x09 , 0x2a ,
2484+ 0x86 , 0x48 , 0x86 , 0xf7 , 0x0d , 0x01 , 0x01 , 0x0b , 0x05 , 0x00 , 0x03 ,
2485+ 0x82 , 0x01 , 0x01 , 0x00 , 0x7d , 0x30 , 0xd4 , 0x6a , 0x01 , 0x89 , 0x3b ,
2486+ 0x62 , 0xed , 0x16 , 0x46 , 0x59 , 0x0f , 0xf2 , 0x3b , 0xb5 , 0xde , 0x89 ,
2487+ 0x08 , 0x17 , 0x68 , 0xcb , 0x46 , 0xdc , 0x39 , 0xa6 , 0xcb , 0x56 , 0xb0 ,
2488+ 0x91 , 0xeb , 0x03 , 0xb2 , 0x15 , 0xc4 , 0x3b , 0x4d , 0x63 , 0x55 , 0x22 ,
2489+ 0x0a , 0x26 , 0xe6 , 0x64 , 0x46 , 0xe8 , 0x0f , 0xa8 , 0xf3 , 0xde , 0xe1 ,
2490+ 0x43 , 0x54 , 0xe6 , 0xd7 , 0x8a , 0xf4 , 0x4f , 0xab , 0x56 , 0x93 , 0x12 ,
2491+ 0x71 , 0x4b , 0x25 , 0x71 , 0x0a , 0x31 , 0x18 , 0x79 , 0xee , 0x45 , 0xa4 ,
2492+ 0xf5 , 0x72 , 0x67 , 0xfa , 0x41 , 0xd9 , 0x87 , 0x97 , 0x09 , 0xef , 0x55 ,
2493+ 0xad , 0x6f , 0x47 , 0x1d , 0x5a , 0xb2 , 0xe9 , 0xf7 , 0x22 , 0x05 , 0x2d ,
2494+ 0x5a , 0x81 , 0xa8 , 0xe8 , 0x53 , 0xb0 , 0x94 , 0xf6 , 0x63 , 0xff , 0x3f ,
2495+ 0x51 , 0x7a , 0x08 , 0xac , 0x27 , 0x9a , 0x57 , 0x11 , 0x22 , 0xa4 , 0x00 ,
2496+ 0x84 , 0x70 , 0x86 , 0x76 , 0x39 , 0x0f , 0x4f , 0x57 , 0xcf , 0x8e , 0x94 ,
2497+ 0xd2 , 0x8e , 0x43 , 0xc0 , 0xd5 , 0x34 , 0x7d , 0xf5 , 0xa1 , 0x45 , 0x1e ,
2498+ 0xb7 , 0xc8 , 0x7e , 0x7c , 0xfe , 0x5d , 0x4d , 0x53 , 0x43 , 0x25 , 0x15 ,
2499+ 0x9e , 0x08 , 0x01 , 0x56 , 0xa4 , 0xff , 0x79 , 0x59 , 0x25 , 0xc9 , 0x23 ,
2500+ 0x98 , 0xaf , 0x05 , 0xaf , 0xc1 , 0x0b , 0x29 , 0xf1 , 0xe2 , 0xc4 , 0x36 ,
2501+ 0x31 , 0x91 , 0xfa , 0xf2 , 0xbb , 0x12 , 0xe8 , 0x67 , 0xf9 , 0xc7 , 0xa1 ,
2502+ 0x5e , 0x8c , 0xed , 0x92 , 0x12 , 0xa3 , 0x2b , 0xe1 , 0xc2 , 0xe1 , 0xa0 ,
2503+ 0xb0 , 0x0e , 0x12 , 0xa7 , 0xd0 , 0xa2 , 0xae , 0xd6 , 0xfa , 0x30 , 0x21 ,
2504+ 0x0f , 0x73 , 0xfe , 0x24 , 0x21 , 0x5f , 0x03 , 0x86 , 0x69 , 0xcd , 0xec ,
2505+ 0x76 , 0x18 , 0xe1 , 0xfd , 0xb6 , 0x64 , 0x90 , 0xa6 , 0x06 , 0x2e , 0x19 ,
2506+ 0x40 , 0x93 , 0x50 , 0x37 , 0xe4 , 0x90 , 0xe3 , 0x1f , 0x07 , 0xae , 0xfb ,
2507+ 0x89 , 0xc3 , 0xf6 , 0xc4 , 0x90 , 0xab , 0x40 , 0x67 , 0x4c , 0x43 , 0x2c ,
2508+ 0xa2 , 0xb0 , 0x3e , 0x61 , 0x16 , 0x69 , 0x8f
2509+ };
2510+
2511+ /* CRL with one revoked entry that carries a critical unknown extension
2512+ * (OID 2.5.29.1, old X.509v2 AKI, permanently superseded).
2513+ * Per RFC 5280 Section 5.3, the CRL must not be used. */
2514+ static const unsigned char crl_entry_critical [] = {
2515+ 0x30 , 0x82 , 0x01 , 0x8c , 0x30 , 0x76 , 0x02 , 0x01 , 0x01 , 0x30 , 0x0d ,
2516+ 0x06 , 0x09 , 0x2a , 0x86 , 0x48 , 0x86 , 0xf7 , 0x0d , 0x01 , 0x01 , 0x0b ,
2517+ 0x05 , 0x00 , 0x30 , 0x15 , 0x31 , 0x13 , 0x30 , 0x11 , 0x06 , 0x03 , 0x55 ,
2518+ 0x04 , 0x03 , 0x0c , 0x0a , 0x63 , 0x6c , 0x61 , 0x69 , 0x6d , 0x2d , 0x72 ,
2519+ 0x6f , 0x6f , 0x74 , 0x17 , 0x0d , 0x32 , 0x36 , 0x30 , 0x34 , 0x32 , 0x31 ,
2520+ 0x31 , 0x32 , 0x33 , 0x33 , 0x34 , 0x38 , 0x5a , 0x17 , 0x0d , 0x33 , 0x36 ,
2521+ 0x30 , 0x34 , 0x31 , 0x38 , 0x31 , 0x32 , 0x33 , 0x33 , 0x34 , 0x38 , 0x5a ,
2522+ 0x30 , 0x2d , 0x30 , 0x2b , 0x02 , 0x02 , 0x10 , 0x00 , 0x17 , 0x0d , 0x32 ,
2523+ 0x36 , 0x30 , 0x34 , 0x32 , 0x31 , 0x31 , 0x32 , 0x33 , 0x33 , 0x34 , 0x38 ,
2524+ 0x5a , 0x30 , 0x16 , 0x30 , 0x14 , 0x06 , 0x03 , 0x55 , 0x1d , 0x01 , 0x01 ,
2525+ 0x01 , 0xff , 0x04 , 0x0a , 0x0c , 0x08 , 0x6f , 0x62 , 0x73 , 0x6f , 0x6c ,
2526+ 0x65 , 0x74 , 0x65 , 0x30 , 0x0d , 0x06 , 0x09 , 0x2a , 0x86 , 0x48 , 0x86 ,
2527+ 0xf7 , 0x0d , 0x01 , 0x01 , 0x0b , 0x05 , 0x00 , 0x03 , 0x82 , 0x01 , 0x01 ,
2528+ 0x00 , 0x3c , 0xf1 , 0xb9 , 0x6e , 0x87 , 0x6b , 0x33 , 0x68 , 0xca , 0xfb ,
2529+ 0xa2 , 0x9c , 0xa9 , 0x18 , 0x7d , 0xbc , 0x49 , 0x16 , 0x84 , 0xbc , 0xb1 ,
2530+ 0x0a , 0x42 , 0x62 , 0x8f , 0x5a , 0x26 , 0xed , 0x1f , 0x01 , 0x30 , 0xee ,
2531+ 0x5b , 0xa6 , 0xfc , 0x59 , 0x14 , 0xe4 , 0xaa , 0x74 , 0xdf , 0x46 , 0xbc ,
2532+ 0x8a , 0x98 , 0x00 , 0xd6 , 0x13 , 0x64 , 0xd4 , 0x33 , 0x65 , 0x93 , 0x9e ,
2533+ 0xaf , 0xd0 , 0xd2 , 0x5d , 0xcd , 0x48 , 0xf4 , 0x28 , 0x5a , 0xd7 , 0xbf ,
2534+ 0x5d , 0xc8 , 0x69 , 0xc1 , 0xb1 , 0x7d , 0xf7 , 0x81 , 0xe4 , 0x9d , 0x84 ,
2535+ 0x5f , 0x7d , 0x27 , 0x10 , 0x3f , 0x91 , 0x95 , 0x15 , 0xca , 0x77 , 0xce ,
2536+ 0x9f , 0x9e , 0x84 , 0x97 , 0xb8 , 0xb2 , 0xc2 , 0x43 , 0xd0 , 0xc8 , 0x4a ,
2537+ 0x6e , 0x63 , 0xbb , 0x90 , 0x41 , 0x17 , 0xdc , 0xa7 , 0xb0 , 0xfb , 0xb4 ,
2538+ 0x6c , 0xfc , 0x4b , 0xb9 , 0x8d , 0x84 , 0xe3 , 0x00 , 0x79 , 0xa3 , 0x7e ,
2539+ 0x8d , 0x1d , 0x8f , 0xb2 , 0x69 , 0xfc , 0xab , 0x56 , 0x1c , 0xdd , 0x6d ,
2540+ 0x35 , 0xbf , 0x06 , 0x19 , 0xa2 , 0xcd , 0xea , 0x8c , 0x71 , 0xb5 , 0xc4 ,
2541+ 0x36 , 0x7a , 0xf7 , 0xb4 , 0x15 , 0x15 , 0x7e , 0xad , 0x6e , 0x76 , 0xde ,
2542+ 0xbb , 0xf8 , 0x41 , 0xb0 , 0x5f , 0x3b , 0xa2 , 0x20 , 0x32 , 0x09 , 0xb5 ,
2543+ 0xe7 , 0x85 , 0x14 , 0x0e , 0xbe , 0xb5 , 0x6c , 0x2a , 0xa8 , 0xeb , 0x65 ,
2544+ 0x71 , 0xa4 , 0x7d , 0x12 , 0x9f , 0x27 , 0x57 , 0x5e , 0x1d , 0xcd , 0x6f ,
2545+ 0x5a , 0x08 , 0xa8 , 0xed , 0xf8 , 0x6b , 0x03 , 0x5f , 0xc7 , 0x6f , 0x8b ,
2546+ 0x1d , 0x7d , 0x35 , 0x99 , 0x53 , 0x0b , 0x5d , 0xb9 , 0x34 , 0x48 , 0xf5 ,
2547+ 0x5c , 0x9a , 0xc3 , 0x52 , 0x0b , 0xe3 , 0x57 , 0x7e , 0xd0 , 0x4c , 0x5d ,
2548+ 0xcd , 0x3b , 0x21 , 0x20 , 0x76 , 0xdd , 0x74 , 0x1f , 0xdd , 0xc8 , 0x1c ,
2549+ 0xab , 0x46 , 0xa9 , 0x48 , 0xcc , 0x97 , 0x5e , 0x8a , 0x28 , 0x2d , 0x77 ,
2550+ 0x51 , 0x9c , 0x7f , 0x51 , 0x18 , 0x4a , 0x85 , 0xa2 , 0x57 , 0xc5 , 0xda ,
2551+ 0x8f , 0xd4 , 0x85 , 0x9e
2552+ };
2553+
2554+ WOLFSSL_CERT_MANAGER * cm = NULL ;
2555+
2556+ ExpectNotNull (cm = wolfSSL_CertManagerNew ());
2557+ ExpectIntEQ (wolfSSL_CertManagerLoadCABuffer (cm , ca_cert ,
2558+ sizeof (ca_cert ), WOLFSSL_FILETYPE_ASN1 ), WOLFSSL_SUCCESS );
2559+ ExpectIntEQ (wolfSSL_CertManagerEnableCRL (cm , WOLFSSL_CRL_CHECKALL ),
2560+ WOLFSSL_SUCCESS );
2561+
2562+ ExpectIntNE (wolfSSL_CertManagerLoadCRLBuffer (cm , crl_entry_critical ,
2563+ sizeof (crl_entry_critical ), WOLFSSL_FILETYPE_ASN1 ),
2564+ WOLFSSL_SUCCESS );
2565+
2566+ wolfSSL_CertManagerFree (cm );
2567+ #endif
2568+ return EXPECT_RESULT ();
2569+ }
2570+
24302571int test_wolfSSL_CertManagerCheckOCSPResponse (void )
24312572{
24322573 EXPECT_DECLS ;
0 commit comments