OpenSSL: Default the SINGLE_DH_USE option flag set
[users/jgh/exim.git] / doc / doc-txt / ChangeLog
index 03a4cedf56d82bef51543135732130086a870968..09437e40ed847a932e7ee449f4e78f277fe37561 100644 (file)
@@ -140,6 +140,14 @@ JH/32 Move Redis support from Experimental to mainline, enabled for a build
 JH/33 Bug 1748: Permit ACL dnslists= condition in non-smtp ACLs if explicit
       keys are given for lookup.
 
+JH/34 Bug 1192: replace the embedded copy of PolarSSL RSA routines in the DKIM
+      support, by using OpenSSL or GnuTLS library ones.  This means DKIM is
+      only supported when built with TLS support.
+
+JH/35 Require SINGLE_DH_USE by default in OpenSSL (main config option
+      openssl_options), for security.  OpenSSL forces this from version 1.1.0
+      server-side so match that on older versions.
+
 
 Exim version 4.86
 -----------------