From 06a567b1db04c152606923b4701ffbb545e15bef Mon Sep 17 00:00:00 2001 From: Daniel Pouzzner Date: Thu, 23 Jul 2026 17:46:30 -0500 Subject: [PATCH] configure.ac: enable SHA512 for fips=lean-aesgcm, to support SHA512 integrity check and DRBG. --- configure.ac | 6 +++--- 1 file changed, 3 insertions(+), 3 deletions(-) diff --git a/configure.ac b/configure.ac index 662214246f..c4734c32f3 100644 --- a/configure.ac +++ b/configure.ac @@ -7374,9 +7374,9 @@ AS_CASE([$FIPS_VERSION], (test "$FIPS_VERSION" != "lean-aesgcm-dev" || test "$enable_sha384" != "yes")], [enable_sha384="no"; ENABLED_SHA384="no"; AM_CFLAGS="$AM_CFLAGS -UWOLFSSL_SHA384 -UWOLFSSL_SHA384"]) - AS_IF([test "$ENABLED_SHA512" != "no" && - (test "$FIPS_VERSION" != "lean-aesgcm-dev" || test "$enable_sha512" != "yes")], - [enable_sha512="no"; ENABLED_SHA512="no"; ENABLED_SHA512_DRBG="no"; AM_CFLAGS="$AM_CFLAGS -UWOLFSSL_SHA512 -UWOLFSSL_SHA384"]) + AS_IF([test "$ENABLED_SHA512" = "no" && + (test "$FIPS_VERSION" != "lean-aesgcm-dev" || test "$enable_sha512" != "no")], + [enable_sha512="yes"; ENABLED_SHA512="yes"; ENABLED_SHA512_DRBG="yes"; AM_CFLAGS="$AM_CFLAGS -DWOLFSSL_SHA512 -DWOLFSSL_SHA384"]) # SHA512-224 and SHA512-256 are SHA-2 algorithms not in our FIPS algorithm list AM_CFLAGS="$AM_CFLAGS -DWOLFSSL_NOSHA512_224 -DWOLFSSL_NOSHA512_256"