~lefteris-nikoltsios/+junk/samba-lp1016895

« back to all changes in this revision

Viewing changes to source4/lib/tls/tls.c

  • Committer: Package Import Robot
  • Author(s): Chuck Short
  • Date: 2011-12-21 13:18:04 UTC
  • mfrom: (0.39.21 sid)
  • Revision ID: package-import@ubuntu.com-20111221131804-xtlr39wx6njehxxr
Tags: 2:3.6.1-3ubuntu1
* Merge from Debian testing.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/patches/error-trans.fix-276472:
    - Add the translation of Unix Error code -ENOTSUP to NT Error Code
    - NT_STATUS_NOT_SUPPORTED to prevent the Permission denied error.
  + debian/smb.conf:
    - add "(Samba, Ubuntu)" to server string.
    - comment out the default [homes] share, and add a comment about
      "valid users = %S" to show users how to restrict access to
      \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are 
      allowed to create public shares in addition to authenticated
      ones.
    - add map to guest = Bad user, maps bad username to guest access.
  + debian/samba-common.config:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/control:
    - Don't build against or suggest ctdb.
    - Add dependency on samba-common-bin to samba.
  + Add ufw integration:
    - Created debian/samba.ufw.profile
    - debian/rules, debian/samba.dirs, debian/samba.files: install
      profile
    - debian/control: have samba suggest ufw
  + Add apport hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + Switch to upstart:
    - Add debian/samba.{nmbd,smbd}.upstart.
  + debian/samba.logrotate, debian/samba-common.dhcp, debian/samba.if-up:
    - Make them upstart compatible
  + debian/samba.postinst: 
    - Avoid scary pdbedit warnings on first import.
  + debian/samba-common.postinst: Add more informative error message for
    the case where smb.conf was manually deleted
  + debian/patches/fix-debuglevel-name-conflict.patch: don't use 'debug_level'
    as a global variable name in an NSS module 
  + Dropped:
    - debian/patches/error-trans.fix-276472
    - debian/patches/fix-debuglevel-name-conflict.patch

Show diffs side-by-side

added added

removed removed

Lines of Context:
357
357
        struct tls_params *params;
358
358
        int ret;
359
359
        TALLOC_CTX *tmp_ctx = talloc_new(mem_ctx);
360
 
        const char *keyfile = lp_tls_keyfile(tmp_ctx, lp_ctx);
361
 
        const char *certfile = lp_tls_certfile(tmp_ctx, lp_ctx);
362
 
        const char *cafile = lp_tls_cafile(tmp_ctx, lp_ctx);
363
 
        const char *crlfile = lp_tls_crlfile(tmp_ctx, lp_ctx);
364
 
        const char *dhpfile = lp_tls_dhpfile(tmp_ctx, lp_ctx);
 
360
        const char *keyfile = lpcfg_tls_keyfile(tmp_ctx, lp_ctx);
 
361
        const char *certfile = lpcfg_tls_certfile(tmp_ctx, lp_ctx);
 
362
        const char *cafile = lpcfg_tls_cafile(tmp_ctx, lp_ctx);
 
363
        const char *crlfile = lpcfg_tls_crlfile(tmp_ctx, lp_ctx);
 
364
        const char *dhpfile = lpcfg_tls_dhpfile(tmp_ctx, lp_ctx);
365
365
        void tls_cert_generate(TALLOC_CTX *, const char *, const char *, const char *, const char *);
366
366
        params = talloc(mem_ctx, struct tls_params);
367
367
        if (params == NULL) {
369
369
                return NULL;
370
370
        }
371
371
 
372
 
        if (!lp_tls_enabled(lp_ctx) || keyfile == NULL || *keyfile == 0) {
 
372
        if (!lpcfg_tls_enabled(lp_ctx) || keyfile == NULL || *keyfile == 0) {
373
373
                params->tls_enabled = false;
374
374
                talloc_free(tmp_ctx);
375
375
                return params;
377
377
 
378
378
        if (!file_exist(cafile)) {
379
379
                char *hostname = talloc_asprintf(mem_ctx, "%s.%s",
380
 
                                                 lp_netbios_name(lp_ctx), lp_realm(lp_ctx));
 
380
                                                 lpcfg_netbios_name(lp_ctx),
 
381
                                                 lpcfg_dnsdomain(lp_ctx));
381
382
                if (hostname == NULL) {
382
383
                        goto init_failed;
383
384
                }