Prevent small subgroup attacks on DH/DHE
[openssl.git] / crypto / dh / dh.h
index b17767328183e011c36d15738d4f9e737aca53d7..5498a9dc106044f505577ae9659dac6d1a3efa76 100644 (file)
@@ -174,6 +174,7 @@ struct dh_st {
 /* DH_check_pub_key error codes */
 # define DH_CHECK_PUBKEY_TOO_SMALL       0x01
 # define DH_CHECK_PUBKEY_TOO_LARGE       0x02
+# define DH_CHECK_PUBKEY_INVALID         0x03
 
 /*
  * primes p where (p-1)/2 is prime too are called "safe"; we define this for