Skip to content

Commit 5b03ca5

Browse files
committed
Don't request client certs if c2s tls_verify is not set
1 parent 375ee00 commit 5b03ca5

1 file changed

Lines changed: 6 additions & 2 deletions

File tree

src/ejabberd_c2s.erl

Lines changed: 6 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -687,13 +687,17 @@ init([State, Opts]) ->
687687
false -> [compression_none | TLSOpts1];
688688
true -> TLSOpts1
689689
end,
690+
TLSVerify = proplists:get_bool(tls_verify, Opts),
691+
TLSOpts3 = case TLSVerify of
692+
true -> TLSOpts2;
693+
_ -> [verify_none, TLSOpts2] % Don't request client certs
694+
end,
690695
TLSEnabled = proplists:get_bool(starttls, Opts),
691696
TLSRequired = proplists:get_bool(starttls_required, Opts),
692-
TLSVerify = proplists:get_bool(tls_verify, Opts),
693697
AllowUnencryptedSasl2 = proplists:get_bool(allow_unencrypted_sasl2, Opts),
694698
Zlib = proplists:get_bool(zlib, Opts),
695699
Timeout = ejabberd_option:negotiation_timeout(),
696-
State1 = State#{tls_options => TLSOpts2,
700+
State1 = State#{tls_options => TLSOpts3,
697701
tls_required => TLSRequired,
698702
tls_enabled => TLSEnabled,
699703
tls_verify => TLSVerify,

0 commit comments

Comments
 (0)