CERT_PKEY_EXPLICIT_SIGN
{ "Explicitly sign with EE key", CERT_PKEY_EXPLICIT_SIGN },
if (rsa_enc || rsa_sign || (ssl_has_cert(s, SSL_PKEY_RSA_PSS_SIGN) && pvalid[SSL_PKEY_RSA_PSS_SIGN] & CERT_PKEY_EXPLICIT_SIGN && TLS1_get_version(&s->ssl) == TLS1_2_VERSION))
&& pvalid[SSL_PKEY_ED25519] & CERT_PKEY_EXPLICIT_SIGN
&& pvalid[SSL_PKEY_ED448] & CERT_PKEY_EXPLICIT_SIGN
pvalid[idx] = CERT_PKEY_EXPLICIT_SIGN | CERT_PKEY_SIGN;
rv |= *pvalid & (CERT_PKEY_EXPLICIT_SIGN | CERT_PKEY_SIGN);
rv |= CERT_PKEY_SIGN | CERT_PKEY_EXPLICIT_SIGN;
*pvalid &= CERT_PKEY_EXPLICIT_SIGN | CERT_PKEY_SIGN;