
Un server TLS che utilizza un fork venduto dello stack TLS di Go in cui l'estensione di indicazione di rinegoziazione è forzatamente disabilitata.
Questo è un server TLS che utilizza un fork fornito in bundle dello stack TLS di Go con l'estensione di indicazione di rinegoziazione forzatamente disabilitata, il che attiverà le mitigazioni per CVE-2009-3555 in OpenSSL 3.0+. Nota che non è realmente vulnerabile a CVE-2009-3555 perché lo stack TLS di Go non permette affatto le rinegoziazioni.
La funzione di questo programma è di fungere da server di test per client TLS che rifiutano di connettersi a server con configurazioni di rinegoziazione client non sicure, come OpenSSL 3.0+ senza l'opzione SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION.