/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to legalnotice.xml

  • Committer: Teddy Hogeborn
  • Date: 2015-07-20 03:03:33 UTC
  • mto: (237.7.594 trunk)
  • mto: This revision was merged to the branch mainline in revision 325.
  • Revision ID: teddy@recompile.se-20150720030333-203m2aeblypcsfte
Bug fix for GnuTLS 3: be compatible with old 2048-bit DSA keys.

The mandos-keygen program in Mandos version 1.6.0 and older generated
2048-bit DSA keys, and when GnuTLS uses these it has trouble
connecting using the Mandos default priority string.  This was
previously fixed in Mandos 1.6.2, but the bug reappeared when using
GnuTLS 3, so the default priority string has to change again; this
time also the Mandos client has to change its default, so now the
server and the client should use the same default priority string:

SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256

* mandos (main/server_defaults): Changed default priority string.
* mandos-options.xml (/section/para[id="priority_compat"]): Removed.
  (/section/para[id="priority"]): Changed default priority string.
* mandos.conf ([DEFAULT]/priority): - '' -
* mandos.conf.xml (OPTIONS/priority): Refer to the id "priority"
                                      instead of "priority_compat".
* mandos.xml (OPTIONS/--priority): - '' -
* plugins.d/mandos-client.c (main): Changed default priority string.

Show diffs side-by-side

added added

removed removed

Lines of Context:
4
4
<legalnotice>
5
5
  <para>
6
6
    This manual page is free software: you can redistribute it and/or
7
 
    modify it under the terms of the GNU General Public License as
8
 
    published by the Free Software Foundation, either version 3 of the
9
 
    License, or (at your option) any later version.
 
7
    modify it under the terms of the <acronym>GNU</acronym> General
 
8
    Public License as published by the Free Software Foundation,
 
9
    either version 3 of the License, or (at your option) any later
 
10
    version.
10
11
  </para>
11
12
  
12
13
  <para>
13
14
    This manual page is distributed in the hope that it will be
14
15
    useful, but WITHOUT ANY WARRANTY; without even the implied
15
16
    warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
16
 
    See the GNU General Public License for more details.
 
17
    See the <acronym>GNU</acronym> General Public License for more
 
18
    details.
17
19
  </para>
18
20
  
19
21
  <para>
20
 
    You should have received a copy of the GNU General Public License
21
 
    along with this program; If not, see <ulink
22
 
    url="http://www.gnu.org/licenses/"/>.
 
22
    You should have received a copy of the <acronym>GNU</acronym>
 
23
    General Public License along with this program.  If not, see
 
24
    <ulink
 
25
    url="http://www.gnu.org/licenses/">http://www.gnu.org/licenses/</ulink>.
23
26
  </para>
24
27
</legalnotice>