Default certificate-confirmation callback that validates the new certificate chain.
Declared in <openssl/cmp.h>
int
OSSL_CMP_certConf_cb(
OSSL_CMP_CTX* ctx,
X509* cert,
int fail_info,
char const** text);
0 on acceptance, fail_info if non-zero, or OSSL_CMP_PKIFAILUREINFO_incorrectData.
| Name | Description |
|---|---|
| ctx | CMP context; callback argument should point to a trust store, or be NULL. |
| cert | Newly enrolled certificate to validate. |
| fail_info | Pre-decision PKIFailureInfo bit field. |
| text | Optional output for a detail string on rejection. |