Merge pull request #3847 from erikgb/fix/3619

Handle CA issuer working as intermediate correctly
This commit is contained in:
jetstack-bot
2021-04-07 07:33:57 +01:00
committed by GitHub
2 changed files with 5 additions and 3 deletions
+1
View File
@@ -1,5 +1,6 @@
.DS_Store
.idea
*.iml
/acmesolver
/controller
/ingress-shim
+4 -3
View File
@@ -424,9 +424,9 @@ func SignCSRTemplate(caCerts []*x509.Certificate, caKey crypto.Signer, template
return nil, nil, errors.New("no CA certificates given to sign CSR template")
}
caCert := caCerts[0]
issuingCACert := caCerts[0]
certPem, _, err := SignCertificate(template, caCert, template.PublicKey, caKey)
certPem, _, err := SignCertificate(template, issuingCACert, template.PublicKey, caKey)
if err != nil {
return nil, nil, err
@@ -440,7 +440,8 @@ func SignCSRTemplate(caCerts []*x509.Certificate, caKey crypto.Signer, template
certPem = append(certPem, chainPem...)
// encode the CA certificate to be bundled in the output
caPem, err := EncodeX509(caCerts[0])
caCert := caCerts[len(caCerts)-1]
caPem, err := EncodeX509(caCert)
if err != nil {
return nil, nil, err
}