
خادم TLS يستخدم نسخة fork مضمّنة من مكدس Go TLS مع تعطيل إجباري لامتداد مؤشر إعادة التفاوض (renegotiation indication extension).
هذا خادم TLS يستخدم نسخة fork مدمجة (vendored fork) من حزمة TLS الخاصة بـ Go حيث تم تعطيل امتداد مؤشر إعادة التفاوض (renegotiation indication extension) قسريًا، مما سيؤدي إلى تفعيل الإجراءات التخفيفية الخاصة بـ CVE-2009-3555 في OpenSSL 3.0+. لاحظ أنه ليس عرضة فعليًا لـ CVE-2009-3555 لأن حزمة TLS الخاصة بـ Go لا تسمح بإعادة التفاوض على الإطلاق.
تتمثل وظيفة هذا البرنامج في العمل كخادم اختبار لعملاء TLS الذين يرفضون الاتصال بالخوادم التي لديها إعدادات إعادة تفاوض غير آمنة مع العميل، مثل OpenSSL 3.0+ بدون خيار SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION.