Add internal X509_add_certs_new(), which simplifies matters
[openssl.git] / crypto / ocsp / ocsp_vfy.c
index cd9274dd317faa2c1880bfa1387689ca52ffc9b2..544748851ff3a4fa1f97b794b6474ebf8ed36028 100644 (file)
@@ -118,10 +118,6 @@ int OCSP_basic_verify(OCSP_BASICRESP *bs, STACK_OF(X509) *certs,
                 goto end;
             if (!X509_add_certs(untrusted, certs, X509_ADD_FLAG_DEFAULT))
                 goto end;
-        } else if (certs != NULL) {
-            untrusted = certs;
-        } else {
-            untrusted = bs->certs;
         }
         ret = ocsp_verify_signer(signer, 1, st, flags, untrusted, &chain);
         if (ret <= 0)