This is an automated email from the ASF dual-hosted git repository.

JosiahWI pushed a commit to branch master
in repository https://gitbox.apache.org/repos/asf/trafficserver.git


The following commit(s) were added to refs/heads/master by this push:
     new 80c01c262e Rename `OPENSSL_IS_X` -> `OPENSSL_IS_AT_LEAST_X` (#13469)
80c01c262e is described below

commit 80c01c262ee51736d8d43f8dc859446550496dc9
Author: JosiahWI <[email protected]>
AuthorDate: Fri Jul 31 17:35:16 2026 -0500

    Rename `OPENSSL_IS_X` -> `OPENSSL_IS_AT_LEAST_X` (#13469)
    
    This is for consistency since there is now OpenSSL 4, and we need
    to add a macro definition for OpenSSL 4 as well.
---
 CMakeLists.txt                                     |  6 +++---
 example/plugins/c-api/verify_cert/verify_cert.cc   |  2 +-
 include/cripts/Connections.hpp                     |  2 +-
 .../access_control/unit_tests/test_utils.cc        |  2 +-
 plugins/experimental/sslheaders/sslheaders.cc      |  2 +-
 plugins/experimental/wasm/ats_context.cc           | 14 ++++++-------
 plugins/lua/ts_lua_client_request.cc               | 24 +++++++++++-----------
 src/iocore/net/CMakeLists.txt                      |  2 +-
 src/iocore/net/P_SSLNetVConnection.h               |  2 +-
 src/iocore/net/P_SSLUtils.h                        |  6 +++---
 src/iocore/net/SSLClientUtils.cc                   |  2 +-
 src/iocore/net/SSLKeyUtils.cc                      |  8 ++++----
 src/iocore/net/SSLKeyUtils.h                       |  4 ++--
 src/iocore/net/SSLNetVConnection.cc                |  4 ++--
 src/iocore/net/SSLUtils.cc                         |  2 +-
 src/tscore/CMakeLists.txt                          |  2 +-
 16 files changed, 42 insertions(+), 42 deletions(-)

diff --git a/CMakeLists.txt b/CMakeLists.txt
index e926d8a899..8693d42a9c 100644
--- a/CMakeLists.txt
+++ b/CMakeLists.txt
@@ -314,8 +314,8 @@ if(NOT SSLLIB_IS_BORINGSSL
    AND NOT SSLLIB_IS_AWSLC
    AND OPENSSL_VERSION VERSION_GREATER_EQUAL "3.0.0"
 )
-  set(SSLLIB_IS_OPENSSL3 TRUE)
-  add_compile_definitions(OPENSSL_API_COMPAT=10002 OPENSSL_IS_OPENSSL3)
+  set(SSLLIB_IS_AT_LEAST_OPENSSL3 TRUE)
+  add_compile_definitions(OPENSSL_API_COMPAT=10002 
OPENSSL_IS_AT_LEAST_OPENSSL3)
 endif()
 
 check_openssl_has_quic_tls_cbs(SSLLIB_HAS_QUIC_TLS_CBS 
"${OPENSSL_INCLUDE_DIR}")
@@ -636,7 +636,7 @@ check_symbol_exists(ENGINE_get_default_RSA 
"openssl/engine.h" HAVE_ENGINE_GET_DE
 check_symbol_exists(ENGINE_load_private_key "openssl/engine.h" 
HAVE_ENGINE_LOAD_PRIVATE_KEY)
 check_symbol_exists(sysctlbyname "sys/sysctl.h" HAVE_SYSCTLBYNAME)
 
-if(SSLLIB_IS_OPENSSL3)
+if(SSLLIB_IS_AT_LEAST_OPENSSL3)
   check_symbol_exists(SSL_CTX_set_tlsext_ticket_key_evp_cb "openssl/ssl.h" 
TS_HAS_TLS_SESSION_TICKET)
 else()
   check_symbol_exists(SSL_CTX_set_tlsext_ticket_key_cb "openssl/ssl.h" 
TS_HAS_TLS_SESSION_TICKET)
diff --git a/example/plugins/c-api/verify_cert/verify_cert.cc 
b/example/plugins/c-api/verify_cert/verify_cert.cc
index f8746474bb..a3f553057f 100644
--- a/example/plugins/c-api/verify_cert/verify_cert.cc
+++ b/example/plugins/c-api/verify_cert/verify_cert.cc
@@ -66,7 +66,7 @@ CB_clientcert(TSCont /* contp */, TSEvent /* event */, void 
*edata)
   TSVConn         ssl_vc = reinterpret_cast<TSVConn>(edata);
   TSSslConnection sslobj = TSVConnSslConnectionGet(ssl_vc);
   SSL            *ssl    = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
   X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
   X509 *cert = SSL_get_peer_certificate(ssl);
diff --git a/include/cripts/Connections.hpp b/include/cripts/Connections.hpp
index 5d7eccbd08..adee2a5296 100644
--- a/include/cripts/Connections.hpp
+++ b/include/cripts/Connections.hpp
@@ -365,7 +365,7 @@ class ConnBase
       auto conn = Connection();
 
       if (mTLS) {
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
         return SSL_get1_peer_certificate(reinterpret_cast<::SSL *>(conn));
 #else
         return SSL_get_peer_certificate(reinterpret_cast<::SSL *>(conn));
diff --git a/plugins/experimental/access_control/unit_tests/test_utils.cc 
b/plugins/experimental/access_control/unit_tests/test_utils.cc
index a74678425b..90695cd322 100644
--- a/plugins/experimental/access_control/unit_tests/test_utils.cc
+++ b/plugins/experimental/access_control/unit_tests/test_utils.cc
@@ -252,7 +252,7 @@ TEST_CASE("HMAC Digest: test various supported/unsupported 
types", "[MAC][access
   digests.push_back("ccf3230972bcf229fb3b16741495c74a72bbdd14");
 #endif
 
-#ifdef OPENSSL_IS_OPENSSL3 // MD4, RIPEMD160 are deprecated in OpenSSL 3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3 // MD4, RIPEMD160 are deprecated in 
OpenSSL 3
   types.pop_front();
   digests.pop_front();
   types.pop_back();
diff --git a/plugins/experimental/sslheaders/sslheaders.cc 
b/plugins/experimental/sslheaders/sslheaders.cc
index 6f33711286..b6613436c5 100644
--- a/plugins/experimental/sslheaders/sslheaders.cc
+++ b/plugins/experimental/sslheaders/sslheaders.cc
@@ -159,7 +159,7 @@ private:
   void
   _set()
   {
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     _x509 = (IsClient ? SSL_get1_peer_certificate : SSL_get_certificate)(_ssl);
 #else
     _x509 = (IsClient ? SSL_get_peer_certificate : SSL_get_certificate)(_ssl);
diff --git a/plugins/experimental/wasm/ats_context.cc 
b/plugins/experimental/wasm/ats_context.cc
index c7c2b636f3..5670ea1460 100644
--- a/plugins/experimental/wasm/ats_context.cc
+++ b/plugins/experimental/wasm/ats_context.cc
@@ -719,7 +719,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnClientVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
@@ -787,7 +787,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnClientVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
@@ -825,7 +825,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnClientVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
@@ -863,7 +863,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnClientVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
@@ -952,7 +952,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnServerVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
@@ -990,7 +990,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnServerVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1028,7 +1028,7 @@ Context::getProperty(std::string_view path, std::string 
*result)
     TSVConn         client_conn = TSHttpSsnServerVConnGet(ssnp);
     TSSslConnection sslobj      = TSVConnSslConnectionGet(client_conn);
     SSL            *ssl         = reinterpret_cast<SSL *>(sslobj);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(ssl);
diff --git a/plugins/lua/ts_lua_client_request.cc 
b/plugins/lua/ts_lua_client_request.cc
index 4e675ffafa..1d6fb063b3 100644
--- a/plugins/lua/ts_lua_client_request.cc
+++ b/plugins/lua/ts_lua_client_request.cc
@@ -1299,7 +1299,7 @@ ts_lua_client_request_client_cert_get_pem(lua_State *L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1335,7 +1335,7 @@ ts_lua_client_request_client_cert_get_subject(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1371,7 +1371,7 @@ ts_lua_client_request_client_cert_get_issuer(lua_State *L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1407,7 +1407,7 @@ ts_lua_client_request_client_cert_get_serial(lua_State *L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1443,7 +1443,7 @@ ts_lua_client_request_client_cert_get_signature(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1479,7 +1479,7 @@ 
ts_lua_client_request_client_cert_get_not_before(lua_State *L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1515,7 +1515,7 @@ ts_lua_client_request_client_cert_get_not_after(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1551,7 +1551,7 @@ ts_lua_client_request_client_cert_get_version(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1585,7 +1585,7 @@ ts_lua_client_request_client_cert_get_san_dns(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1626,7 +1626,7 @@ ts_lua_client_request_client_cert_get_san_ip(lua_State *L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1667,7 +1667,7 @@ ts_lua_client_request_client_cert_get_san_email(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1708,7 +1708,7 @@ ts_lua_client_request_client_cert_get_san_uri(lua_State 
*L)
     TSSslConnection ssl_conn = TSVConnSslConnectionGet(client_conn);
     if (ssl_conn) {
       SSL *ssl = reinterpret_cast<SSL *>(ssl_conn);
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
diff --git a/src/iocore/net/CMakeLists.txt b/src/iocore/net/CMakeLists.txt
index 6ad1804a91..c76322b77c 100644
--- a/src/iocore/net/CMakeLists.txt
+++ b/src/iocore/net/CMakeLists.txt
@@ -147,7 +147,7 @@ if(BUILD_TESTING)
     unit_tests/unit_test_main.cc
     unit_tests/benchmark_TLSCertCompression.cc
   )
-  if(SSLLIB_IS_OPENSSL3)
+  if(SSLLIB_IS_AT_LEAST_OPENSSL3)
     target_sources(test_net PRIVATE unit_tests/test_SSLDHParams.cc)
   endif()
   # Use link groups to solve circular dependency
diff --git a/src/iocore/net/P_SSLNetVConnection.h 
b/src/iocore/net/P_SSLNetVConnection.h
index 28e0e99eb3..161748796d 100644
--- a/src/iocore/net/P_SSLNetVConnection.h
+++ b/src/iocore/net/P_SSLNetVConnection.h
@@ -258,7 +258,7 @@ public:
   bool
   peer_provided_cert() const override
   {
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
     X509 *cert = SSL_get1_peer_certificate(this->ssl);
 #else
     X509 *cert = SSL_get_peer_certificate(this->ssl);
diff --git a/src/iocore/net/P_SSLUtils.h b/src/iocore/net/P_SSLUtils.h
index 4fb3a39363..b3e327fbef 100644
--- a/src/iocore/net/P_SSLUtils.h
+++ b/src/iocore/net/P_SSLUtils.h
@@ -25,7 +25,7 @@
 #include "iocore/net/SSLTypes.h"
 #include "tscore/Diags.h"
 
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 #include <openssl/decoder.h>
 #include <openssl/evp.h>
 #endif
@@ -122,7 +122,7 @@ namespace detail
     }
   };
 
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
   struct PKEYCTXDeleter {
     void
     operator()(EVP_PKEY_CTX *pctx)
@@ -165,7 +165,7 @@ private:
 using scoped_X509 = std::unique_ptr<X509, ssl::detail::X509Deleter>;
 using scoped_BIO  = std::unique_ptr<BIO, ssl::detail::BIODeleter>;
 using scoped_PKEY = std::unique_ptr<EVP_PKEY, ssl::detail::PKEYDeleter>;
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 using scoped_PKEY_CTX    = std::unique_ptr<EVP_PKEY_CTX, 
ssl::detail::PKEYCTXDeleter>;
 using scoped_Decoder_CTX = std::unique_ptr<OSSL_DECODER_CTX, 
ssl::detail::DecoderCTXDeleter>;
 #endif
diff --git a/src/iocore/net/SSLClientUtils.cc b/src/iocore/net/SSLClientUtils.cc
index 6497011e84..0f65c29f53 100644
--- a/src/iocore/net/SSLClientUtils.cc
+++ b/src/iocore/net/SSLClientUtils.cc
@@ -177,7 +177,7 @@ validate_server_certificate_hostname(NetVConnection *netvc, 
std::string_view hos
   char      *matched_name = nullptr;
   bool const enforce_mode = netvc->options.verifyServerPolicy == 
YamlSNIConfig::Policy::ENFORCED;
   bool       verified     = false;
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
   X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
   X509 *cert = SSL_get_peer_certificate(ssl);
diff --git a/src/iocore/net/SSLKeyUtils.cc b/src/iocore/net/SSLKeyUtils.cc
index 4bf14c5f47..590353d2d8 100644
--- a/src/iocore/net/SSLKeyUtils.cc
+++ b/src/iocore/net/SSLKeyUtils.cc
@@ -23,13 +23,13 @@
 #include "P_SSLUtils.h"
 
 #include <tscore/Diags.h>
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 #include <tscore/ink_assert.h>
 #else
 #include <tscore/ink_config.h>
 #endif
 
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 #include <openssl/evp.h>
 #include <openssl/decoder.h>
 #include <openssl/params.h>
@@ -41,7 +41,7 @@
 #include <openssl/ssl.h>
 #endif
 
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 
 EVP_PKEY *
 gen_dh_2048_256_pkey()
@@ -187,4 +187,4 @@ set_ctx_dh(SSL_CTX *ctx, dh_key_t *pkey)
   return result;
 }
 
-#endif // OPENSSL_IS_OPENSSL3
+#endif // OPENSSL_IS_AT_LEAST_OPENSSL3
diff --git a/src/iocore/net/SSLKeyUtils.h b/src/iocore/net/SSLKeyUtils.h
index 64bea23e9e..aab9a35e43 100644
--- a/src/iocore/net/SSLKeyUtils.h
+++ b/src/iocore/net/SSLKeyUtils.h
@@ -21,14 +21,14 @@
 
 #pragma once
 
-#if OPENSSL_IS_OPENSSL3
+#if OPENSSL_IS_AT_LEAST_OPENSSL3
 #include <openssl/evp.h>
 #else
 #include <openssl/dh.h>
 #endif
 #include <openssl/ssl.h>
 
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 using dh_key_t = EVP_PKEY;
 #else
 using dh_key_t = DH;
diff --git a/src/iocore/net/SSLNetVConnection.cc 
b/src/iocore/net/SSLNetVConnection.cc
index d8458c2df8..a1b5ea43bd 100644
--- a/src/iocore/net/SSLNetVConnection.cc
+++ b/src/iocore/net/SSLNetVConnection.cc
@@ -1431,7 +1431,7 @@ SSLNetVConnection::sslServerHandShakeEvent(int &err)
   switch (ssl_error) {
   case SSL_ERROR_NONE:
     if (dbg_ctl_ssl.on()) {
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
@@ -1613,7 +1613,7 @@ SSLNetVConnection::sslClientHandShakeEvent(int &err)
   switch (ssl_error) {
   case SSL_ERROR_NONE:
     if (dbg_ctl_ssl.on()) {
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
       X509 *cert = SSL_get1_peer_certificate(ssl);
 #else
       X509 *cert = SSL_get_peer_certificate(ssl);
diff --git a/src/iocore/net/SSLUtils.cc b/src/iocore/net/SSLUtils.cc
index 6e766d6992..b78865526b 100644
--- a/src/iocore/net/SSLUtils.cc
+++ b/src/iocore/net/SSLUtils.cc
@@ -55,7 +55,7 @@
 #include <openssl/asn1.h>
 #include <openssl/bio.h>
 #include <openssl/conf.h>
-#ifdef OPENSSL_IS_OPENSSL3
+#ifdef OPENSSL_IS_AT_LEAST_OPENSSL3
 #include <openssl/evp.h>
 #endif
 #include <openssl/dh.h>
diff --git a/src/tscore/CMakeLists.txt b/src/tscore/CMakeLists.txt
index d3e70f7e5a..f951dec2bb 100644
--- a/src/tscore/CMakeLists.txt
+++ b/src/tscore/CMakeLists.txt
@@ -100,7 +100,7 @@ set_target_properties(tscore PROPERTIES 
POSITION_INDEPENDENT_CODE TRUE)
 
 if(SSLLIB_IS_BORINGSSL OR SSLLIB_IS_AWSLC)
   target_sources(tscore PRIVATE HKDF_boringssl.cc)
-elseif(SSLLIB_IS_OPENSSL3)
+elseif(SSLLIB_IS_AT_LEAST_OPENSSL3)
   target_sources(tscore PRIVATE HKDF_openssl3.cc)
 else()
   target_sources(tscore PRIVATE HKDF_openssl.cc)

Reply via email to