]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MINOR: quic-tls: Add quic_hkdf_extract_and_expand() for HKDF
authorFrédéric Lécaille <flecaille@haproxy.com>
Fri, 6 May 2022 07:54:48 +0000 (09:54 +0200)
committerFrédéric Lécaille <flecaille@haproxy.com>
Thu, 12 May 2022 15:48:35 +0000 (17:48 +0200)
commit7b92c81e4381cdf00c8ab1cda8323a1b1215eb38
treee2b4d7edf1b81a8aa84c175fde704d8331387a73
parent372508cc42d008fbf6d1016306de99f37a32fddb
MINOR: quic-tls: Add quic_hkdf_extract_and_expand() for HKDF

This is a wrapper function around OpenSSL HKDF API functions to
use the "extract-then-expand" HKDF mode as defined by rfc5869.
This function will be used to derived stateless reset tokens
from secrets ("cluster-secret" conf. keyword) and CIDs (as salts).
include/haproxy/quic_tls.h
src/quic_tls.c