]> git.ipfire.org Git - thirdparty/haproxy.git/commit
BUG/MINOR: ssl/quic: fix 0RTT define
authorAmaury Denoyelle <adenoyelle@haproxy.com>
Wed, 31 Jan 2024 15:20:00 +0000 (16:20 +0100)
committerAmaury Denoyelle <adenoyelle@haproxy.com>
Wed, 31 Jan 2024 15:28:32 +0000 (16:28 +0100)
commit220386ae4055832529e50063ade5a58db823be71
tree86c82d41209f4b8431edca78c4213b5871cb0f28
parentfadabc430f99957ba65520ae9327f8a3da6eac65
BUG/MINOR: ssl/quic: fix 0RTT define

Previous patches have reorganize define definitions for SSL 0RTT
support. However a typo was introduced. This caused haproxy to disable
0RTT support announcement and report of an erroneous warning for no
support on the SSL library side when using quictls/openssl compat layer.

This was detected by using ngtcp2-client. No 0RTT packet were emitted by
the client due to haproxy missing support advertisement.

The faulty commit is the following one :
  commit 5c4519934708bfe6a26b9ad0cc93a8c5c87df112
  MEDIUM: ssl/quic: always compile the ssl_conf.early_data test

This must be backported wherever the above patch is.
include/haproxy/openssl-compat.h