Skip to content

CMS.isValidAttachedSignature() not using additionalIntermediateCertificates arg - #308

Open
ericb-apple wants to merge 1 commit into
apple:mainfrom
ericb-apple:170511471_CMS_isValidAttachedSignature_arg
Open

CMS.isValidAttachedSignature() not using additionalIntermediateCertificates arg#308
ericb-apple wants to merge 1 commit into
apple:mainfrom
ericb-apple:170511471_CMS_isValidAttachedSignature_arg

Conversation

@ericb-apple

@ericb-apple ericb-apple commented Jul 22, 2026

Copy link
Copy Markdown

Motivation:

CMS.isValidAttachedSignature() accepts additionalIntermediateCertificates[] but doesn't pass it along to .isValidSignature(), causing verification of messages with an attached signature to fail if it contains intermediate cert(s).

Modifications:

  • Pass additionalIntermediateCertificates[] arg in CMS.isValidAttachedSignature() onto .isValidSignature()
  • Added CMSTests.testCanProvideIntermediatesDuringAttachedVerification() test case (demonstrating the fix)

Result:

CMS messages with attached signatures containing intermediate certs will now pass verification via CMS.isValidAttachedSignature()

…icates arg

Motivation:

CMS.isValidAttachedSignature() accepts additionalIntermediateCertificates[] but doesn't pass it along to .isValidSignature(), causing verification of messages with an attached signature to fail if it contains intermediate cert(s).

Modifications:

* Pass additionalIntermediateCertificates[] arg in CMS.isValidAttachedSignature() onto .isValidSignature()
* Added CMSTests.testCanProvideIntermediatesDuringAttachedVerification() test case (demonstrating the fix)

Result:

CMS messages with attached signatures containing intermediate certs will now pass verification via CMS.isValidAttachedSignature()
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant