Skip to content

Commit d71dbc0

Browse files
edewataclaude
andcommitted
Fix PKICertImport test by adding basicConstraints to intermediate CA
The ca_sub_signing.conf was missing the basicConstraints extension which is required for NSS to recognize a certificate as a valid CA. This caused test_chain_import to fail with "Certificate type not approved for application" when verifying intermediate CA certificates. Co-Authored-By: Claude Sonnet 4.5 <noreply@anthropic.com>
1 parent 67dc614 commit d71dbc0

1 file changed

Lines changed: 2 additions & 1 deletion

File tree

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,6 @@
11
authorityInfoAccess = OCSP;URI:http://ocsp.example.com/
22
subjectKeyIdentifier = hash
3-
authorityKeyIdentifier = keyid:always
3+
authorityKeyIdentifier = keyid:always
4+
basicConstraints = critical, CA:TRUE
45
keyUsage = critical, digitalSignature, nonRepudiation, keyCertSign, cRLSign
56

0 commit comments

Comments
 (0)