<div class="gmail_quote">On Sat, Jun 11, 2011 at 21:35, Sebastian Spaeth <span dir="ltr"><<a href="mailto:Sebastian@sspaeth.de">Sebastian@sspaeth.de</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
We currently don't care about expiration dates of the servers SSL<br>
certificate. This patch adds a check that fails Cert verification when<br>
it is past its due date. There is no way or option to override this<br>
check.<br></blockquote><div><br>Will that just report a warning? Or will this make it impossible to sync against a server with an expired certificate? Expired certificates don't automatically compromise security and you might be unable to convince the company running the server to make them install a new certificate. I would prefer if there would be a configuration option or command line argument that would allow us to sync against a server with an expired certificate.<br>
</div></div><br>Sven<br>