~sbeattie/ubuntu/oneiric/openssl/lp850608

« back to all changes in this revision

Viewing changes to test/tpkcs7.com

  • Committer: Steve Beattie
  • Date: 2011-09-14 05:49:22 UTC
  • mfrom: (11.1.23 sid)
  • Revision ID: sbeattie@ubuntu.com-20110914054922-b2hw888xf4an14by
* Resynchronise with Debian, fixes CVE-2011-1945, CVE-2011-3207 and
  CVE-2011-3210.  Remaining changes:
  - debian/libssl1.0.0.postinst:
    + Display a system restart required notification bubble on libssl1.0.0
      upgrade.
    + Use a different priority for libssl1.0.0/restart-services depending
      on whether a desktop, or server dist-upgrade is being performed.
  - debian/{libssl1.0.0-udeb.dirs, control, rules}: Create
    libssl1.0.0-udeb, for the benefit of wget-udeb (no wget-udeb package
    in Debian).
  - debian/{libcrypto1.0.0-udeb.dirs, libssl1.0.0.dirs, libssl1.0.0.files,
    rules}: Move runtime libraries to /lib, for the benefit of
    wpasupplicant.
  - debian/patches/aesni.patch: Backport Intel AES-NI support, now from
    http://rt.openssl.org/Ticket/Display.html?id=2065 rather than the
    0.9.8 variant.
  - debian/patches/Bsymbolic-functions.patch: Link using
    -Bsymbolic-functions.
  - debian/patches/perlpath-quilt.patch: Don't change perl #! paths under
    .pc.
  - debian/rules:
    + Don't run 'make test' when cross-building.
    + Use host compiler when cross-building.  Patch from Neil Williams.
    + Don't build for processors no longer supported: i486, i586 (on
      i386), v8 (on sparc).
    + Fix Makefile to properly clean up libs/ dirs in clean target.
    + Replace duplicate files in the doc directory with symlinks.
* Add a missing $(DEB_HOST_MULTIARCH)
* New upstream version
  - Fix bug where CRLs with nextUpdate in the past are sometimes accepted
    by initialising X509_STORE_CTX properly. (CVE-2011-3207)
  - Fix SSL memory handling for (EC)DH ciphersuites, in particular
    for multi-threaded use of ECDH. (CVE-2011-3210)
  - Add protection against ECDSA timing attacks (CVE-2011-1945)
* Block DigiNotar certifiates.  Patch from
  Raphael Geissert <geissert@debian.org>
* Generate hashes for all certs in a file (Closes: #628780, #594524)
  Patch from Klaus Ethgen <Klaus@Ethgen.de>
* Add multiarch support (Closs: #638137)
  Patch from Steve Langasek / Ubuntu
* Symbols from the gost engine were removed because it didn't have
  a linker file.  Thanks to Roman I Khimov <khimov@altell.ru>
  (Closes: #631503)
* Add support for s390x.  Patch from Aurelien Jarno <aurel32@debian.org>
  (Closes: #641100)
* Add build-arch and build-indep targets to the rules file.
* Make it build on sparc64.  Patch from Aurelien Jarno.  (Closes: #626060)
* Apply patches from Scott Schaefer <saschaefer@neurodiverse.org> to
  fix various pod and spelling errors. (Closes: #622820, #605561)
* Add missing symbols for the engines (Closes: #623038)
* More spelling fixes from Scott Schaefer (Closes: #395424)
* Patch from Scott Schaefer to better document pkcs12 password options
  (Closes: #462489)
* Document dgst -hmac option.  Patch by Thorsten Glaser <tg@mirbsd.de>
  (Closes: #529586)

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
1
$! TPKCS7.COM  --  Tests pkcs7 keys
2
2
$
3
 
$       __arch := VAX
 
3
$       __arch = "VAX"
4
4
$       if f$getsyi("cpu") .ge. 128 then -
5
5
           __arch = f$edit( f$getsyi( "ARCH_NAME"), "UPCASE")
6
 
$       if __arch .eqs. "" then __arch := UNK
7
 
$       exe_dir := sys$disk:[-.'__arch'.exe.apps]
8
 
$
9
 
$       cmd := mcr 'exe_dir'openssl pkcs7
10
 
$
11
 
$       t := testp7.pem
 
6
$       if __arch .eqs. "" then __arch = "UNK"
 
7
$!
 
8
$       if (p2 .eqs. "64") then __arch = __arch+ "_64"
 
9
$!
 
10
$       exe_dir = "sys$disk:[-.''__arch'.exe.apps]"
 
11
$
 
12
$       cmd = "mcr ''exe_dir'openssl pkcs7"
 
13
$
 
14
$       t = "testp7.pem"
12
15
$       if p1 .nes. "" then t = p1
13
16
$
14
17
$       write sys$output "testing PKCS7 conversions"