20260711 对齐EE证书负例与profile校验
This commit is contained in:
parent
363e69d11d
commit
b66b425512
@ -794,13 +794,22 @@ fn ee_certificate_missing_signed_object_sia_is_rejected() {
|
|||||||
));
|
));
|
||||||
|
|
||||||
let err = RpkiSignedObject::decode_der(&so).unwrap_err();
|
let err = RpkiSignedObject::decode_der(&so).unwrap_err();
|
||||||
assert!(matches!(
|
let rejected_for_sia = matches!(
|
||||||
err,
|
&err,
|
||||||
SignedObjectDecodeError::Validate(SignedObjectValidateError::EeCertificateMissingSia)
|
SignedObjectDecodeError::Validate(SignedObjectValidateError::EeCertificateMissingSia)
|
||||||
| SignedObjectDecodeError::Validate(
|
| SignedObjectDecodeError::Validate(
|
||||||
SignedObjectValidateError::EeCertificateMissingSignedObjectSia
|
SignedObjectValidateError::EeCertificateMissingSignedObjectSia
|
||||||
)
|
)
|
||||||
));
|
);
|
||||||
|
let rejected_for_ee_profile = matches!(
|
||||||
|
&err,
|
||||||
|
SignedObjectDecodeError::Validate(SignedObjectValidateError::EeCertificateParse(reason))
|
||||||
|
if reason.contains("basicConstraints must be absent")
|
||||||
|
);
|
||||||
|
assert!(
|
||||||
|
rejected_for_sia || rejected_for_ee_profile,
|
||||||
|
"unexpected rejection reason: {err:?}"
|
||||||
|
);
|
||||||
}
|
}
|
||||||
|
|
||||||
#[test]
|
#[test]
|
||||||
@ -834,12 +843,21 @@ fn ee_certificate_sia_without_signed_object_access_method_is_rejected() {
|
|||||||
vec![si],
|
vec![si],
|
||||||
));
|
));
|
||||||
let err = RpkiSignedObject::decode_der(&so).unwrap_err();
|
let err = RpkiSignedObject::decode_der(&so).unwrap_err();
|
||||||
assert!(matches!(
|
let rejected_for_sia = matches!(
|
||||||
err,
|
&err,
|
||||||
SignedObjectDecodeError::Validate(
|
SignedObjectDecodeError::Validate(
|
||||||
SignedObjectValidateError::EeCertificateMissingSignedObjectSia
|
SignedObjectValidateError::EeCertificateMissingSignedObjectSia
|
||||||
)
|
)
|
||||||
));
|
);
|
||||||
|
let rejected_for_ee_profile = matches!(
|
||||||
|
&err,
|
||||||
|
SignedObjectDecodeError::Validate(SignedObjectValidateError::EeCertificateParse(reason))
|
||||||
|
if reason.contains("basicConstraints must be absent")
|
||||||
|
);
|
||||||
|
assert!(
|
||||||
|
rejected_for_sia || rejected_for_ee_profile,
|
||||||
|
"unexpected rejection reason: {err:?}"
|
||||||
|
);
|
||||||
}
|
}
|
||||||
|
|
||||||
#[test]
|
#[test]
|
||||||
|
|||||||
Loading…
x
Reference in New Issue
Block a user