
TLS-сервер, использующий вендорный форк стека Go TLS, в котором расширение индикации пересогласования принудительно отключено.
Это TLS-сервер, использующий форк стека Go TLS с включённой поставкой, в котором принудительно отключено расширение указания пересогласования (renegotiation indication extension). Это вызовет активацию защитных мер от CVE-2009-3555 в OpenSSL 3.0+. Обратите внимание, что сервер на самом деле не уязвим к CVE-2009-3555, поскольку стек Go TLS вообще не допускает пересогласований.
Функция этой программы — выступать в качестве тестового сервера для TLS-клиентов, которые отказываются подключаться к серверам с небезопасными конфигурациями пересогласования клиента, например, OpenSSL 3.0+ без опции SSL_OP_ALLOW_UNSAFE_LEGACY_RENEGOTIATION.