1 parent 8ad60bc commit 51c21c6Copy full SHA for 51c21c6
1 file changed
crypto.go
@@ -453,6 +453,7 @@ func (v Verifier) verify(buff []byte, sig []byte) (bool, error) {
453
case "rsa-pss-sha512":
454
hashed := sha512.Sum512(buff)
455
key := v.key.(rsa.PublicKey)
456
+ // nil opts: accept any valid salt length for backward compatibility with pre-RFC-9421 signers
457
err := rsa.VerifyPSS(&key, crypto.SHA512, hashed[:], sig, nil)
458
if err != nil {
459
// Return opaque error; underlying crypto err discarded to avoid leaking internals
0 commit comments