man: Describe trust chain constraints configuration for EAP methods
authorMartin Willi <martin@revosec.ch>
Thu, 29 Jan 2015 10:41:08 +0000 (11:41 +0100)
committerMartin Willi <martin@revosec.ch>
Tue, 3 Mar 2015 13:08:01 +0000 (14:08 +0100)
man/ipsec.conf.5.in

index 851bd17..696c6a1 100644 (file)
@@ -614,7 +614,9 @@ Alternatively, IANA assigned EAP method numbers are accepted. Vendor specific
 EAP methods are defined in the form
 .B eap-type-vendor
 .RB "(e.g. " eap-7-12345 ).
-For
+To specify signature and trust chain constraints for EAP-(T)TLS, append a colon
+to the EAP method, followed by the key type/size and hash algorithm as discussed
+above. For
 .B xauth,
 an XAuth authentication backend can be specified, such as
 .B xauth-generic