data-rfc5280-0.1.0.0: src/Data/Rfc5280/InhibitAnyPolicy.hs
{- |
Module : Data.Rfc5280.InhibitAnyPolicy
Copyright : (c) 2026 Tim Emiola
Maintainer : Tim Emiola <adetokunbo@emio.la>
SPDX-License-Identifier: BSD3
Provides 'InhibitAnyPolicy', representing the X.509 Inhibit anyPolicy
extension (RFC 5280 §4.2.1.14).
-}
module Data.Rfc5280.InhibitAnyPolicy
( InhibitAnyPolicy (..)
, InhibitAnyPolicyError (..)
, mkInhibitAnyPolicy
)
where
import Data.ByteString.Builder (intDec)
import Data.List.NonEmpty (NonEmpty (..))
import Data.Rfc5280.HasOID (HasOID (..))
import Data.Rfc5280.Internal (RenderConfig (..))
{- | Represents the InhibitAnyPolicy extension (RFC 5280 §4.2.1.14).
The value is the @SkipCerts@ integer, indicating how many additional
certificates may appear in the path before anyPolicy is no longer
acceptable. Use 'mkInhibitAnyPolicy' to construct a value.
-}
newtype InhibitAnyPolicy = InhibitAnyPolicy Int
deriving (Eq, Show)
-- | Failure modes for 'mkInhibitAnyPolicy'.
data InhibitAnyPolicyError
= -- | The skip-certs value is negative.
NegativeSkipCerts
deriving (Eq, Show)
{- | Construct an 'InhibitAnyPolicy', validating that the skip-certs value
is non-negative.
-}
mkInhibitAnyPolicy :: Int -> Either InhibitAnyPolicyError InhibitAnyPolicy
mkInhibitAnyPolicy n
| n < 0 = Left NegativeSkipCerts
| otherwise = Right (InhibitAnyPolicy n)
instance HasOID InhibitAnyPolicy where
extensionOID _ = 2 :| [5, 29, 54]
instance RenderConfig InhibitAnyPolicy where
renderBuilder (InhibitAnyPolicy n) = intDec n