
これは、Go TLS スタックのベンダーフォークを使用した TLS サーバーで、ネゴシエーション再開拡張 (renegotiation indication extension) が強制的に無効化されており、OpenSSL 3.0+ の CVE-2009-3555 軽減策をトリガーします。Go TLS スタックはそもそも再ネゴシエーションを一切許可しないため、実際に CVE-2009-3555 に対して脆弱ではありません。
このプログラムの機能は、安全でないクライアント再ネゴシエーション設定を持つサーバー(例:SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION オプションなしの OpenSSL 3.0+)への接続を拒否する TLS クライアント向けのテストサーバーとして動作することです。