MCPcopy Create free account
hub / github.com/cloudtools/ssh-cert-authority / TestRejectRequestAfterSigning

Function TestRejectRequestAfterSigning

sign_certd_test.go:96–126  ·  view source on GitHub ↗
(t *testing.T)

Source from the content-addressed store, hash-verified

94}
95
96func TestRejectRequestAfterSigning(t *testing.T) {
97 allConfig := SetupSignerdConfig(2, 0)
98 environment := "testing"
99 envConfig := allConfig[environment]
100 requestHandler := makeCertRequestHandler(allConfig)
101
102 pubKey, _, _, _, err := ssh.ParseAuthorizedKey([]byte(boringUserCertString))
103 if err != nil {
104 t.Fatalf("Parsing canned cert failed: %v", err)
105 }
106 cert := pubKey.(*ssh.Certificate)
107 _, err = requestHandler.saveSigningRequest(envConfig, environment, "reason: testing", "DEADBEEFDEADBEEF", 1, cert)
108 if err != nil {
109 t.Fatalf("Should have succeeded. Failed with: %v", err)
110 }
111
112 err = requestHandler.addConfirmation("DEADBEEFDEADBEEF", "23:10:8d:d0:54:90:d5:d1:2e:4d:05:fe:4b:54:29:e4", envConfig)
113 if err != nil {
114 t.Fatalf("Sign should have worked. It failed: %v", err)
115 }
116
117 err = requestHandler.rejectRequest("DEADBEEFDEADBEEF", "23:10:8d:d0:54:90:d5:d1:2e:4d:05:fe:4b:54:29:e4", envConfig)
118 if err != nil {
119 t.Fatalf("Should have succeeded. Failed with: %v", err)
120 }
121
122 err = requestHandler.addConfirmation("DEADBEEFDEADBEEF", "23:10:8d:d0:54:90:d5:d1:2e:4d:05:fe:4b:54:29:e4", envConfig)
123 if err == nil {
124 t.Fatalf("Sign after reject should fail.")
125 }
126}
127
128func TestSaveForeverCertDisallowed(t *testing.T) {
129 allConfig := SetupSignerdConfig(1, 14400)

Callers

nothing calls this directly

Calls 5

SetupSignerdConfigFunction · 0.85
makeCertRequestHandlerFunction · 0.85
saveSigningRequestMethod · 0.80
addConfirmationMethod · 0.80
rejectRequestMethod · 0.80

Tested by

no test coverage detected