More tls_sni support: outbound, logging.
[exim.git] / doc / doc-txt / ChangeLog
index b41783d7183192cb5a46c1235872d2f9193df36e..55cde6dcffa16fcb1a69e6fcdc808af61302265d 100644 (file)
@@ -69,6 +69,15 @@ PP/15 LDAP: Check for errors of TLS initialisation, to give correct
       diagnostics.
       Report and patch from Dmitry Banschikov.
 
+PP/16 Removed "dont_insert_empty_fragments" fron "openssl_options".
+      Removed SSL_clear() after SSL_new() which led to protocol negotiation
+      failures.  We appear to now support TLS1.1+ with Exim.
+
+PP/17 OpenSSL: new expansion var $tls_sni, which if used in tls_certificate
+      lets Exim select keys and certificates based upon TLS SNI from client.
+      Also option tls_sni on SMTP Transports.  Also clear $tls_bits correctly
+      before an outbound SMTP session.  New log_selector, +tls_sni.
+
 
 Exim version 4.77
 -----------------