
Un servidor TLS que utiliza un fork interno de la pila TLS de Go que tiene la extensión de indicación de renegociación deshabilitada forzosamente.
Esto es un servidor TLS que utiliza un fork integrado del stack TLS de Go que tiene la extensión de indicación de renegociación forzosamente deshabilitada, lo que activará las mitigaciones de CVE-2009-3555 en OpenSSL 3.0+. Tenga en cuenta que no es realmente vulnerable a CVE-2009-3555 porque el stack TLS de Go no permite renegociaciones en absoluto.
La función de este programa es actuar como servidor de prueba para clientes TLS que se niegan a conectarse a servidores con configuraciones de renegociación de cliente inseguras, como OpenSSL 3.0+ sin la opción SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION.