
Ein TLS-Server, der einen vendorisierten Fork des Go-TLS-Stacks verwendet, bei dem die Renegotiation-Indication-Erweiterung zwangsweise deaktiviert ist.
Dies ist ein TLS-Server, der einen eingebundenen Fork des Go TLS-Stacks verwendet, bei dem die renegotation indication extension zwangsweise deaktiviert wurde, was die CVE-2009-3555-Mitigationen in OpenSSL 3.0+ auslöst. Beachten Sie, dass es nicht wirklich anfällig für CVE-2009-3555 ist, da der Go TLS-Stack überhaupt keine Renegotiationen zulässt.
Die Funktion dieses Programms besteht darin, als Testserver für TLS-Clients zu dienen, die sich weigern, eine Verbindung zu Servern mit unsicheren Client-Renegotiation-Konfigurationen herzustellen, wie z. B. OpenSSL 3.0+ ohne die Option SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION.