Clarify -Verify and PSK.
authorDr. Stephen Henson <steve@openssl.org>
Tue, 15 Jul 2014 19:22:39 +0000 (20:22 +0100)
committerDr. Stephen Henson <steve@openssl.org>
Tue, 15 Jul 2014 19:23:41 +0000 (20:23 +0100)
PR#3452
(cherry picked from commit ca2015a617842fed3d36ed4dcbbf8d5e27bc5216)

doc/apps/s_server.pod

index 319622f73766fc6e37de36a5847b3b81797d1db4..6c3121b65aad802aa1c445370872506bdad92144 100644 (file)
@@ -155,6 +155,9 @@ the client. With the B<-verify> option a certificate is requested but the
 client does not have to send one, with the B<-Verify> option the client
 must supply a certificate or an error occurs.
 
 client does not have to send one, with the B<-Verify> option the client
 must supply a certificate or an error occurs.
 
+If the ciphersuite cannot request a client certificate (for example an
+anonymous ciphersuite or PSK) this option has no effect.
+
 =item B<-crl_check>, B<-crl_check_all>
 
 Check the peer certificate has not been revoked by its CA.
 =item B<-crl_check>, B<-crl_check_all>
 
 Check the peer certificate has not been revoked by its CA.