]> git.ipfire.org Git - thirdparty/haproxy.git/commit
REGTESTS: ssl: also verify that 0-rtt properly advertises early-data:1
authorWilly Tarreau <w@1wt.eu>
Wed, 19 Nov 2025 18:03:00 +0000 (19:03 +0100)
committerWilly Tarreau <w@1wt.eu>
Wed, 19 Nov 2025 21:30:31 +0000 (22:30 +0100)
commit40687ebc6485f2d00c8f34754fcee2cc850a005e
tree100765fb7ea743d55910f22d241e7ae15e519e45
parent2dc4d99cd2ae001b23138420408562845561de82
REGTESTS: ssl: also verify that 0-rtt properly advertises early-data:1

This patch completes the 0-rtt test to verify that early-data:1 is
properly emitted to the server in the relevant situations. We carefully
compare it with the expected values that are computed based on the TLS
version, the client and listener's support for 0-rtt and the resumption
status. A response header "x-early-data-test" is set to OK on success,
or KO on failure and the client tests this. The previous test is kept
as well. This was tested with quictls-1.1.1 and quictls-3.0.1 for TCP,
as well as aws-lc for QUIC.
reg-tests/ssl/ssl-0rtt.vtci