]> git.ozlabs.org Git - ppp.git/blobdiff - README.eap-tls
pppd: Fix SIGSEGV in EAP-TLS code when TLS verify method is not specified
[ppp.git] / README.eap-tls
index ab3794eaa53566e7a3e72805cce1b4c5988f154b..7895b2b2eaa15c53f70aeca06f52f7dd9c92d4b6 100644 (file)
@@ -126,7 +126,7 @@ EAP-TLS authentication support for PPP
 
       ca <ca-file>
         Use the CA public certificate found in <ca-file> in PEM format
-      ca-path <directory>
+      capath <directory>
         Use the directory <directory> as the CA public certificate directory
       cert <cert-file>
         Use the client public certificate found in <cert-file> in PEM format
@@ -147,6 +147,11 @@ EAP-TLS authentication support for PPP
       max-tls-version <1.0|1.1|1.2 (default)|1.3>
         Specify the maximum TLS protocol version to negotiate with peers. Defaults
         to TLSv1.2 as the TLSv1.3 code is experimental.
+      tls-verify-key-usage
+        Validate certificate purpose and extended key usage
+      tls-verify-method <none|subject|name|suffix>
+        Compare the remotename against the subject, certificate name, or
+        match by suffix. Default is 'name'.
 
     Note: 
       password-encrypted certificates can be used as of v0.94 of this