BN_mod
(BN_mod(rsa_dmq1, d_consttime, aux, ctx) == 0) ||
(BN_mod(rsa_dmp1, d_consttime, aux, ctx) == 0)) {
bn_check(BN_mod(r->number, b->number, a->number, ctx));