
Un serveur TLS utilisant un fork personnalisé de la pile TLS Go dont l'extension d'indication de renégociation est désactivée de force.
Ceci est un serveur TLS utilisant un fork vendu de la pile TLS Go dont l'extension d'indication de renégociation a été désactivée de force, ce qui déclenchera les atténuations de CVE-2009-3555 dans OpenSSL 3.0+. Notez qu'il n'est pas vraiment vulnérable à CVE-2009-3555 car la pile TLS Go n'autorise aucune renégociation.
La fonction de ce programme est d'agir comme un serveur de test pour les clients TLS qui refusent de se connecter à des serveurs avec des configurations de renégociation client non sécurisées, comme OpenSSL 3.0+ sans l'option SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION.