DANE/GnuTLS: ignore traditional CA anchor validation in DANE-EE mode
[exim.git] / test / scripts / 5840-DANE-OpenSSL / 5840
index 7d86621cc223e8ee09b40b0e5f8b3b02c7c98d9b..b1ea2f30720f40fccb4b1824d0a968150ff6e092 100644 (file)
@@ -111,4 +111,19 @@ Testing
 ****
 #
 killdaemon
+
+
+### A server with a name not matching the cert.  TA-mode; should fail
+exim -DSERVER=server -DDETAILS=cert.net -bd -oX PORT_D
+****
+exim -odf CALLER@danebroken7.example.com
+Testing
+****
+#
+### A server with a name not matching the cert.  EE-mode; should deliver and claim DANE mode
+exim -odf CALLER@danebroken8.example.com
+Testing
+****
+#
+killdaemon
 no_msglog_check