Add DH key validation to default provider
[openssl.git] / test / P2ss.cnf
index 04a76cd34bbeb0a1be82be1ee958a00a9f007cf3..5adaecc7d50cd197bbbbbab676c08cdf173e2640 100644 (file)
@@ -3,15 +3,13 @@
 # This is mostly being used for generation of certificate requests.
 #
 
-RANDFILE               = ./.rnd
-
 ####################################################################
 [ req ]
-default_bits           = 512
+default_bits           = 2048
 default_keyfile        = keySS.pem
 distinguished_name     = req_distinguished_name
 encrypt_rsa_key                = no
-default_md             = md2
+default_md             = sha256
 
 [ req_distinguished_name ]
 countryName                    = Country Name (2 letter code)
@@ -42,4 +40,4 @@ proxyCertInfo=critical,@proxy_ext
 [ proxy_ext ]
 language=id-ppl-anyLanguage
 pathlen=0
-policy=text:bar
+policy=text:BC