132 references to _sslAuthenticationOptions
System.Net.Security (132)
System\Net\Security\SslStream.cs (20)
215_sslAuthenticationOptions.EncryptionPolicy = encryptionPolicy; 216_sslAuthenticationOptions.CertValidationDelegate = userCertificateValidationCallback; 217_sslAuthenticationOptions.CertSelectionDelegate = userCertificateSelectionCallback; 224_sslAuthenticationOptions.SslStream = this; 225_sslAuthenticationOptions.RemoteCertificateValidator = VerifyRemoteCertificate; 256EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 295EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 331EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 343_sslAuthenticationOptions.UpdateOptions(sslClientAuthenticationOptions); 365EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 375_sslAuthenticationOptions.UpdateOptions(sslServerAuthenticationOptions); 393EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 404_sslAuthenticationOptions.UpdateOptions(sslClientAuthenticationOptions); 418EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 432EncryptionPolicy = _sslAuthenticationOptions.EncryptionPolicy, 441_sslAuthenticationOptions.UpdateOptions(sslServerAuthenticationOptions); 447_sslAuthenticationOptions.UpdateOptions(optionsCallback, state); 484public override bool IsServer => _sslAuthenticationOptions.IsServer; 544public virtual bool CheckCertRevocationStatus => _sslAuthenticationOptions.CertificateRevocationCheckMode != X509RevocationMode.NoCheck; 652return _sslAuthenticationOptions.TargetHost;
System\Net\Security\SslStream.IO.cs (17)
25private object _handshakeLock => _sslAuthenticationOptions; 113NetSecurityTelemetry.Log.HandshakeStart(IsServer, _sslAuthenticationOptions.TargetHost); 205_sslAuthenticationOptions.RemoteCertRequired = true; 244CompleteHandshake(_sslAuthenticationOptions); 417CompleteHandshake(_sslAuthenticationOptions); 470_sslAuthenticationOptions!.IsServer) // guard against malicious endpoints. We should not see ClientHello on client. 475if (OperatingSystem.IsMacOS() && _sslAuthenticationOptions.IsServer) 488if (_sslAuthenticationOptions.ServerOptionDelegate != null) 505_sslAuthenticationOptions.TargetHost = _lastFrame.TargetName; 508if (_sslAuthenticationOptions.ServerOptionDelegate != null) 511await _sslAuthenticationOptions.ServerOptionDelegate(this, new SslClientHelloInfo(_sslAuthenticationOptions.TargetHost, _lastFrame.SupportedVersions), 512_sslAuthenticationOptions.UserState, cancellationToken).ConfigureAwait(false); 513_sslAuthenticationOptions.UpdateOptions(userOptions); 536if (_sslAuthenticationOptions!.IsServer && _securityContext == null) 653if (!VerifyRemoteCertificate(_sslAuthenticationOptions.CertificateContext?.Trust, ref alertToken, ref sslPolicyErrors, out chainStatus)) 667if (!VerifyRemoteCertificate(_sslAuthenticationOptions.CertificateContext?.Trust, ref alertToken, ref sslPolicyErrors, out chainStatus))
System\Net\Security\SslStream.Protocol.cs (83)
60return _sslAuthenticationOptions.CertificateContext?.TargetCertificate; 134return _sslAuthenticationOptions.RemoteCertRequired; 149_sslAuthenticationOptions.Dispose(); 296if (_sslAuthenticationOptions.CertificateContext != null) 306_selectedClientCertificate = _sslAuthenticationOptions.CertificateContext.TargetCertificate; 308return _sslAuthenticationOptions.CertificateContext.TargetCertificate; 310else if (_sslAuthenticationOptions.CertSelectionDelegate != null) 320_sslAuthenticationOptions.ClientCertificates ??= new X509CertificateCollection(); 321clientCertificate = _sslAuthenticationOptions.CertSelectionDelegate(this, _sslAuthenticationOptions.TargetHost, _sslAuthenticationOptions.ClientCertificates, remoteCert, issuers); 336if (_sslAuthenticationOptions.ClientCertificates == null || _sslAuthenticationOptions.ClientCertificates.Count == 0) 348else if (_credentialsHandle == null && _sslAuthenticationOptions.ClientCertificates != null && _sslAuthenticationOptions.ClientCertificates.Count > 0) 352clientCertificate = _sslAuthenticationOptions.ClientCertificates[0]; 361else if (_sslAuthenticationOptions.ClientCertificates != null && _sslAuthenticationOptions.ClientCertificates.Count > 0) 380for (int i = 0; i < _sslAuthenticationOptions.ClientCertificates.Count; ++i) 392certificateEx = MakeEx(_sslAuthenticationOptions.ClientCertificates[i]); 447if (certificateEx != null && (object)certificateEx != (object)_sslAuthenticationOptions.ClientCertificates[i]) 455NetEventSource.Log.SelectedCert(_sslAuthenticationOptions.ClientCertificates[i], this); 457EnsureInitialized(ref filteredCerts).Add(_sslAuthenticationOptions.ClientCertificates[i]); 489if ((selectedCert = FindCertificateWithPrivateKey(this, _sslAuthenticationOptions.IsServer, clientCertificate)) != null) 556if (SslStreamPal.TryUpdateClintCertificate(_credentialsHandle, _securityContext, _sslAuthenticationOptions)) 573_sslAuthenticationOptions.EnabledSslProtocols, 574_sslAuthenticationOptions.IsServer, 575_sslAuthenticationOptions.EncryptionPolicy, 576_sslAuthenticationOptions.CertificateRevocationCheckMode != X509RevocationMode.NoCheck, 577_sslAuthenticationOptions.AllowTlsResume, 579_sslAuthenticationOptions.AllowRsaPssPadding, 580_sslAuthenticationOptions.AllowRsaPkcs1Padding); 605certificateContextToRestore = _sslAuthenticationOptions.CertificateContext; 606_sslAuthenticationOptions.CertificateContext = null; 621_credentialsHandle = AcquireCredentialsHandle(_sslAuthenticationOptions, newCredentialsRequested); 630Debug.Assert(_sslAuthenticationOptions.CertificateContext is null); 631_sslAuthenticationOptions.CertificateContext = certificateContextToRestore; 639if (cert != null && _sslAuthenticationOptions.CertificateContext == null) 641_sslAuthenticationOptions.SetCertificateContextFromCert(cert); 661if (_sslAuthenticationOptions.ServerCertSelectionDelegate != null) 663localCertificate = _sslAuthenticationOptions.ServerCertSelectionDelegate(this, _sslAuthenticationOptions.TargetHost); 667NetEventSource.Error(this, $"ServerCertSelectionDelegate returned no certificate for '{_sslAuthenticationOptions.TargetHost}'."); 674else if (_sslAuthenticationOptions.CertSelectionDelegate != null) 677tempCollection.Add(_sslAuthenticationOptions.CertificateContext!.TargetCertificate!); 679localCertificate = _sslAuthenticationOptions.CertSelectionDelegate(this, string.Empty, tempCollection, null, Array.Empty<string>()); 683NetEventSource.Error(this, $"CertSelectionDelegate returned no certificaete for '{_sslAuthenticationOptions.TargetHost}'."); 690else if (_sslAuthenticationOptions.CertificateContext != null) 692selectedCert = _sslAuthenticationOptions.CertificateContext.TargetCertificate; 709selectedCert = FindCertificateWithPrivateKey(this, _sslAuthenticationOptions.IsServer, localCertificate); 717_sslAuthenticationOptions.SetCertificateContextFromCert(selectedCert); 720Debug.Assert(_sslAuthenticationOptions.CertificateContext != null); 724byte[] guessedThumbPrint = selectedCert.GetCertHash(HashAlgorithmName.SHA512); bool sendTrustedList = _sslAuthenticationOptions.CertificateContext!.Trust?._sendTrustInHandshake ?? false; 726_sslAuthenticationOptions.EnabledSslProtocols, 727_sslAuthenticationOptions.IsServer, 728_sslAuthenticationOptions.EncryptionPolicy, 729_sslAuthenticationOptions.CertificateRevocationCheckMode != X509RevocationMode.NoCheck, 730_sslAuthenticationOptions.AllowTlsResume, 732_sslAuthenticationOptions.AllowRsaPssPadding, 733_sslAuthenticationOptions.AllowRsaPkcs1Padding); 741_credentialsHandle = AcquireCredentialsHandle(_sslAuthenticationOptions); 859cachedCreds = _sslAuthenticationOptions.IsServer 864if (_sslAuthenticationOptions.IsServer) 866sendTrustList = _sslAuthenticationOptions.CertificateContext?.Trust?._sendTrustInHandshake ?? false; 873_sslAuthenticationOptions); 879_sslAuthenticationOptions, 889_sslAuthenticationOptions); 895string hostName = TargetHostNameHelper.NormalizeHostName(_sslAuthenticationOptions.TargetHost); 902_sslAuthenticationOptions); 918_sslAuthenticationOptions); 949_sslAuthenticationOptions.EnabledSslProtocols, 950_sslAuthenticationOptions.IsServer, 951_sslAuthenticationOptions.EncryptionPolicy, 952_sslAuthenticationOptions.CertificateRevocationCheckMode != X509RevocationMode.NoCheck, 953_sslAuthenticationOptions.AllowTlsResume, 955_sslAuthenticationOptions.AllowRsaPssPadding, 956_sslAuthenticationOptions.AllowRsaPkcs1Padding); 994_sslAuthenticationOptions); 1109if (_sslAuthenticationOptions.AllowRenegotiation || SslProtocol == SslProtocols.Tls13 || _nestedAuth != NestedState.StreamNotInUse) 1138int preexistingExtraCertsCount = _sslAuthenticationOptions.CertificateChainPolicy?.ExtraStore?.Count ?? 0; 1144X509Certificate2? certificate = CertificateValidationPal.GetRemoteCertificate(_securityContext, ref chain, _sslAuthenticationOptions.CertificateChainPolicy); 1158if (_sslAuthenticationOptions.CertValidationDelegate == null) 1188_sslAuthenticationOptions,
System\Net\Security\SslStream.TlsSessionWedge.cs (12)
26Debug.Assert(_sslAuthenticationOptions != null); 27TlsContext ctx = TlsContext.WrapShared(_sslAuthenticationOptions); 59if (_sslAuthenticationOptions!.IsServer) 61sendTrustList = _sslAuthenticationOptions.CertificateContext?.Trust?._sendTrustInHandshake ?? false; 86_sslAuthenticationOptions!, 139_sslAuthenticationOptions!.EnabledSslProtocols, 140_sslAuthenticationOptions.IsServer, 141_sslAuthenticationOptions.EncryptionPolicy, 142_sslAuthenticationOptions.CertificateRevocationCheckMode != X509RevocationMode.NoCheck, 143_sslAuthenticationOptions.AllowTlsResume, 145_sslAuthenticationOptions.AllowRsaPssPadding, 146_sslAuthenticationOptions.AllowRsaPkcs1Padding);