mirror of
https://github.com/awatertrevi/infisical.git
synced 2026-10-08 06:27:40 +00:00
Fix CSR KU/EKU check
This commit is contained in:
@@ -482,7 +482,7 @@ export const certificateTemplateV2ServiceFactory = ({
|
|||||||
}
|
}
|
||||||
|
|
||||||
// Check ALLOWED key usages - if present, all usages must be in allowed list
|
// Check ALLOWED key usages - if present, all usages must be in allowed list
|
||||||
if (request.keyUsages && keyUsagePolicy && keyUsagePolicy.allowed && keyUsagePolicy.allowed.length > 0) {
|
if (request.keyUsages && keyUsagePolicy) {
|
||||||
const allAllowedUsages = [...(keyUsagePolicy.required || []), ...(keyUsagePolicy.allowed || [])];
|
const allAllowedUsages = [...(keyUsagePolicy.required || []), ...(keyUsagePolicy.allowed || [])];
|
||||||
const invalidUsages = request.keyUsages.filter((usage) => !allAllowedUsages.includes(usage));
|
const invalidUsages = request.keyUsages.filter((usage) => !allAllowedUsages.includes(usage));
|
||||||
if (invalidUsages.length > 0) {
|
if (invalidUsages.length > 0) {
|
||||||
@@ -517,12 +517,7 @@ export const certificateTemplateV2ServiceFactory = ({
|
|||||||
}
|
}
|
||||||
|
|
||||||
// Check ALLOWED extended key usages - if present, all usages must be in allowed list
|
// Check ALLOWED extended key usages - if present, all usages must be in allowed list
|
||||||
if (
|
if (request.extendedKeyUsages && extendedKeyUsagePolicy) {
|
||||||
request.extendedKeyUsages &&
|
|
||||||
extendedKeyUsagePolicy &&
|
|
||||||
extendedKeyUsagePolicy.allowed &&
|
|
||||||
extendedKeyUsagePolicy.allowed.length > 0
|
|
||||||
) {
|
|
||||||
const allAllowedExtendedUsages = [
|
const allAllowedExtendedUsages = [
|
||||||
...(extendedKeyUsagePolicy.required || []),
|
...(extendedKeyUsagePolicy.required || []),
|
||||||
...(extendedKeyUsagePolicy.allowed || [])
|
...(extendedKeyUsagePolicy.allowed || [])
|
||||||
|
|||||||
Reference in New Issue
Block a user