crypto: echainiv - change to 'default n'
authorEric Biggers <ebiggers@google.com>
Mon, 20 May 2019 16:52:07 +0000 (09:52 -0700)
committerHerbert Xu <herbert@gondor.apana.org.au>
Thu, 30 May 2019 07:28:40 +0000 (15:28 +0800)
echainiv is the only algorithm or template in the crypto API that is
enabled by default.  But there doesn't seem to be a good reason for it.
And it pulls in a lot of stuff as dependencies, like AEAD support and a
"NIST SP800-90A DRBG" including HMAC-SHA256.

The commit which made it default 'm', commit 3491244c6298 ("crypto:
echainiv - Set Kconfig default to m"), mentioned that it's needed for
IPsec.  However, later commit 32b6170ca59c ("ipv4+ipv6: Make INET*_ESP
select CRYPTO_ECHAINIV") made the IPsec kconfig options select it.

So, remove the 'default m'.

Signed-off-by: Eric Biggers <ebiggers@google.com>
Signed-off-by: Herbert Xu <herbert@gondor.apana.org.au>
crypto/Kconfig

index af8c6b4..1062e10 100644 (file)
@@ -428,7 +428,6 @@ config CRYPTO_ECHAINIV
        select CRYPTO_NULL
        select CRYPTO_RNG_DEFAULT
        select CRYPTO_MANAGER
-       default m
        help
          This IV generator generates an IV based on the encryption of
          a sequence number xored with a salt.  This is the default