DANE/GnuTLS: ignore traditional CA anchor validation in DANE-EE mode
[exim.git] / test / scripts / 5820-DANE-GnuTLS / 5820
index 84684da53ca6e3b3b00e81f5538c9a7be3169e3e..f5ac4a7feb58391b34877d44e9f0e1afc0d7dd9e 100644 (file)
@@ -103,4 +103,19 @@ Testing
 ****
 #
 killdaemon
+
+
+### A server with a name not matching the cert.  TA-mode; should fail
+exim -DSERVER=server -DDETAILS=cert.net -bd -oX PORT_D
+****
+exim -odf CALLER@danebroken7.example.com
+Testing
+****
+#
+### A server with a name not matching the cert.  EE-mode; should deliver and claim DANE mode
+exim -odf CALLER@danebroken8.example.com
+Testing
+****
+#
+killdaemon
 no_msglog_check