
Go TLS 스택의 벤더된 포크를 사용하며, renegotiation indication 확장이 강제로 비활성화된 TLS 서버입니다.
이것은 Go TLS 스택의 포크(fork)를 사용하는 TLS 서버로, 재협상 지시(renegotiation indication) 확장이 강제로 비활성화되어 OpenSSL 3.0+에서 CVE-2009-3555 완화 조치를 유발합니다. Go TLS 스택은 재협상을 전혀 허용하지 않기 때문에 실제로 CVE-2009-3555에 취약하지는 않습니다.
이 프로그램의 기능은 SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION 옵션 없이 OpenSSL 3.0+와 같이 안전하지 않은 클라이언트 재협상 설정으로 서버에 연결을 거부하는 TLS 클라이언트를 위한 테스트 서버 역할을 하는 것입니다.