OpenSSL: fail the handshake when SNI processing hits a problem
[users/heiko/exim.git] / doc / doc-txt / ChangeLog
index f575a10e195885a987220a4f249f5747b671aab9..d006d9dbe3d753db638e5b8d782e2dd73df3cde1 100644 (file)
@@ -155,6 +155,14 @@ JH/33 Bug 2338: Fix the cyrus-sasl authenticator to fill in the
       $authenticated_fail_id variable on authentication failure.  Previously
       it was unset.
 
+JH/34 Increase RSA keysize of autogen selfsign cert from 1024 to 2048.  RHEL 8.0
+      OpenSSL didn't want to use such a weak key.  Do for GnuTLS also, and for
+      more-modern GnuTLS move from GNUTLS_SEC_PARAM_LOW to
+      GNUTLS_SEC_PARAM_MEDIUM.
+
+JH/35 OpenSSL: fail the handshake when SNI processing hits a problem, server
+      side.  Previously we would continue as if no SNI had been received.
+
 
 Exim version 4.91
 -----------------