128 references to _sslAuthenticationOptions
System.Net.Security (128)
System\Net\Security\SslStream.cs (20)
215
_sslAuthenticationOptions
.EncryptionPolicy = encryptionPolicy;
216
_sslAuthenticationOptions
.CertValidationDelegate = userCertificateValidationCallback;
217
_sslAuthenticationOptions
.CertSelectionDelegate = userCertificateSelectionCallback;
224
_sslAuthenticationOptions
.SslStream = this;
225
_sslAuthenticationOptions
.RemoteCertificateValidator = VerifyRemoteCertificate;
256
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
295
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
331
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
343
_sslAuthenticationOptions
.UpdateOptions(sslClientAuthenticationOptions);
365
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
375
_sslAuthenticationOptions
.UpdateOptions(sslServerAuthenticationOptions);
393
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
404
_sslAuthenticationOptions
.UpdateOptions(sslClientAuthenticationOptions);
418
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
432
EncryptionPolicy =
_sslAuthenticationOptions
.EncryptionPolicy,
441
_sslAuthenticationOptions
.UpdateOptions(sslServerAuthenticationOptions);
447
_sslAuthenticationOptions
.UpdateOptions(optionsCallback, state);
484
public override bool IsServer =>
_sslAuthenticationOptions
.IsServer;
544
public virtual bool CheckCertRevocationStatus =>
_sslAuthenticationOptions
.CertificateRevocationCheckMode != X509RevocationMode.NoCheck;
652
return
_sslAuthenticationOptions
.TargetHost;
System\Net\Security\SslStream.IO.cs (17)
25
private object _handshakeLock =>
_sslAuthenticationOptions
;
113
NetSecurityTelemetry.Log.HandshakeStart(IsServer,
_sslAuthenticationOptions
.TargetHost);
205
_sslAuthenticationOptions
.RemoteCertRequired = true;
244
CompleteHandshake(
_sslAuthenticationOptions
);
417
CompleteHandshake(
_sslAuthenticationOptions
);
470
_sslAuthenticationOptions
!.IsServer) // guard against malicious endpoints. We should not see ClientHello on client.
475
if (OperatingSystem.IsMacOS() &&
_sslAuthenticationOptions
.IsServer)
488
if (
_sslAuthenticationOptions
.ServerOptionDelegate != null)
505
_sslAuthenticationOptions
.TargetHost = _lastFrame.TargetName;
508
if (
_sslAuthenticationOptions
.ServerOptionDelegate != null)
511
await
_sslAuthenticationOptions
.ServerOptionDelegate(this, new SslClientHelloInfo(
_sslAuthenticationOptions
.TargetHost, _lastFrame.SupportedVersions),
512
_sslAuthenticationOptions
.UserState, cancellationToken).ConfigureAwait(false);
513
_sslAuthenticationOptions
.UpdateOptions(userOptions);
536
if (
_sslAuthenticationOptions
!.IsServer && _securityContext == null)
653
if (!VerifyRemoteCertificate(
_sslAuthenticationOptions
.CertificateContext?.Trust, ref alertToken, ref sslPolicyErrors, out chainStatus))
667
if (!VerifyRemoteCertificate(
_sslAuthenticationOptions
.CertificateContext?.Trust, ref alertToken, ref sslPolicyErrors, out chainStatus))
System\Net\Security\SslStream.Protocol.cs (79)
60
return
_sslAuthenticationOptions
.CertificateContext?.TargetCertificate;
134
return
_sslAuthenticationOptions
.RemoteCertRequired;
149
_sslAuthenticationOptions
.Dispose();
296
if (
_sslAuthenticationOptions
.CertificateContext != null)
306
_selectedClientCertificate =
_sslAuthenticationOptions
.CertificateContext.TargetCertificate;
308
return
_sslAuthenticationOptions
.CertificateContext.TargetCertificate;
310
else if (
_sslAuthenticationOptions
.CertSelectionDelegate != null)
320
_sslAuthenticationOptions
.ClientCertificates ??= new X509CertificateCollection();
321
clientCertificate =
_sslAuthenticationOptions
.CertSelectionDelegate(this,
_sslAuthenticationOptions
.TargetHost,
_sslAuthenticationOptions
.ClientCertificates, remoteCert, issuers);
336
if (
_sslAuthenticationOptions
.ClientCertificates == null ||
_sslAuthenticationOptions
.ClientCertificates.Count == 0)
348
else if (_credentialsHandle == null &&
_sslAuthenticationOptions
.ClientCertificates != null &&
_sslAuthenticationOptions
.ClientCertificates.Count > 0)
352
clientCertificate =
_sslAuthenticationOptions
.ClientCertificates[0];
361
else if (
_sslAuthenticationOptions
.ClientCertificates != null &&
_sslAuthenticationOptions
.ClientCertificates.Count > 0)
380
for (int i = 0; i <
_sslAuthenticationOptions
.ClientCertificates.Count; ++i)
392
certificateEx = MakeEx(
_sslAuthenticationOptions
.ClientCertificates[i]);
447
if (certificateEx != null && (object)certificateEx != (object)
_sslAuthenticationOptions
.ClientCertificates[i])
455
NetEventSource.Log.SelectedCert(
_sslAuthenticationOptions
.ClientCertificates[i], this);
457
EnsureInitialized(ref filteredCerts).Add(
_sslAuthenticationOptions
.ClientCertificates[i]);
489
if ((selectedCert = FindCertificateWithPrivateKey(this,
_sslAuthenticationOptions
.IsServer, clientCertificate)) != null)
556
if (SslStreamPal.TryUpdateClintCertificate(_credentialsHandle, _securityContext,
_sslAuthenticationOptions
))
572
_sslAuthenticationOptions
.EnabledSslProtocols,
573
_sslAuthenticationOptions
.IsServer,
574
_sslAuthenticationOptions
.EncryptionPolicy,
575
_sslAuthenticationOptions
.CertificateRevocationCheckMode != X509RevocationMode.NoCheck,
576
_sslAuthenticationOptions
.AllowTlsResume,
578
_sslAuthenticationOptions
.AllowRsaPssPadding,
579
_sslAuthenticationOptions
.AllowRsaPkcs1Padding);
618
_credentialsHandle = AcquireCredentialsHandle(
_sslAuthenticationOptions
, newCredentialsRequested);
631
if (cert != null &&
_sslAuthenticationOptions
.CertificateContext == null)
633
_sslAuthenticationOptions
.SetCertificateContextFromCert(cert);
653
if (
_sslAuthenticationOptions
.ServerCertSelectionDelegate != null)
655
localCertificate =
_sslAuthenticationOptions
.ServerCertSelectionDelegate(this,
_sslAuthenticationOptions
.TargetHost);
659
NetEventSource.Error(this, $"ServerCertSelectionDelegate returned no certificate for '{
_sslAuthenticationOptions
.TargetHost}'.");
666
else if (
_sslAuthenticationOptions
.CertSelectionDelegate != null)
669
tempCollection.Add(
_sslAuthenticationOptions
.CertificateContext!.TargetCertificate!);
671
localCertificate =
_sslAuthenticationOptions
.CertSelectionDelegate(this, string.Empty, tempCollection, null, Array.Empty<string>());
675
NetEventSource.Error(this, $"CertSelectionDelegate returned no certificaete for '{
_sslAuthenticationOptions
.TargetHost}'.");
682
else if (
_sslAuthenticationOptions
.CertificateContext != null)
684
selectedCert =
_sslAuthenticationOptions
.CertificateContext.TargetCertificate;
701
selectedCert = FindCertificateWithPrivateKey(this,
_sslAuthenticationOptions
.IsServer, localCertificate);
709
_sslAuthenticationOptions
.SetCertificateContextFromCert(selectedCert);
712
Debug.Assert(
_sslAuthenticationOptions
.CertificateContext != null);
716
byte[] guessedThumbPrint = selectedCert.GetCertHash(HashAlgorithmName.SHA512); bool sendTrustedList =
_sslAuthenticationOptions
.CertificateContext!.Trust?._sendTrustInHandshake ?? false;
718
_sslAuthenticationOptions
.EnabledSslProtocols,
719
_sslAuthenticationOptions
.IsServer,
720
_sslAuthenticationOptions
.EncryptionPolicy,
721
_sslAuthenticationOptions
.CertificateRevocationCheckMode != X509RevocationMode.NoCheck,
722
_sslAuthenticationOptions
.AllowTlsResume,
724
_sslAuthenticationOptions
.AllowRsaPssPadding,
725
_sslAuthenticationOptions
.AllowRsaPkcs1Padding);
733
_credentialsHandle = AcquireCredentialsHandle(
_sslAuthenticationOptions
);
850
cachedCreds =
_sslAuthenticationOptions
.IsServer
855
if (
_sslAuthenticationOptions
.IsServer)
857
sendTrustList =
_sslAuthenticationOptions
.CertificateContext?.Trust?._sendTrustInHandshake ?? false;
864
_sslAuthenticationOptions
);
870
_sslAuthenticationOptions
,
880
_sslAuthenticationOptions
);
886
string hostName = TargetHostNameHelper.NormalizeHostName(
_sslAuthenticationOptions
.TargetHost);
893
_sslAuthenticationOptions
);
909
_sslAuthenticationOptions
);
940
_sslAuthenticationOptions
.EnabledSslProtocols,
941
_sslAuthenticationOptions
.IsServer,
942
_sslAuthenticationOptions
.EncryptionPolicy,
943
_sslAuthenticationOptions
.CertificateRevocationCheckMode != X509RevocationMode.NoCheck,
944
_sslAuthenticationOptions
.AllowTlsResume,
946
_sslAuthenticationOptions
.AllowRsaPssPadding,
947
_sslAuthenticationOptions
.AllowRsaPkcs1Padding);
985
_sslAuthenticationOptions
);
1100
if (
_sslAuthenticationOptions
.AllowRenegotiation || SslProtocol == SslProtocols.Tls13 || _nestedAuth != NestedState.StreamNotInUse)
1129
int preexistingExtraCertsCount =
_sslAuthenticationOptions
.CertificateChainPolicy?.ExtraStore?.Count ?? 0;
1135
X509Certificate2? certificate = CertificateValidationPal.GetRemoteCertificate(_securityContext, ref chain,
_sslAuthenticationOptions
.CertificateChainPolicy);
1149
if (
_sslAuthenticationOptions
.CertValidationDelegate == null)
1179
_sslAuthenticationOptions
,
System\Net\Security\SslStream.TlsSessionWedge.cs (12)
26
Debug.Assert(
_sslAuthenticationOptions
!= null);
27
TlsContext ctx = TlsContext.WrapShared(
_sslAuthenticationOptions
);
59
if (
_sslAuthenticationOptions
!.IsServer)
61
sendTrustList =
_sslAuthenticationOptions
.CertificateContext?.Trust?._sendTrustInHandshake ?? false;
86
_sslAuthenticationOptions
!,
139
_sslAuthenticationOptions
!.EnabledSslProtocols,
140
_sslAuthenticationOptions
.IsServer,
141
_sslAuthenticationOptions
.EncryptionPolicy,
142
_sslAuthenticationOptions
.CertificateRevocationCheckMode != X509RevocationMode.NoCheck,
143
_sslAuthenticationOptions
.AllowTlsResume,
145
_sslAuthenticationOptions
.AllowRsaPssPadding,
146
_sslAuthenticationOptions
.AllowRsaPkcs1Padding);