]> git.ipfire.org Git - thirdparty/haproxy.git/commit
MINOR: quic: report error if force-retry without cluster-secret
authorAmaury Denoyelle <adenoyelle@haproxy.com>
Mon, 14 Nov 2022 15:17:13 +0000 (16:17 +0100)
committerAmaury Denoyelle <adenoyelle@haproxy.com>
Mon, 21 Nov 2022 15:34:09 +0000 (16:34 +0100)
commit996ca7d0fa6a01ef6f4e5c6a9fc511cdcf06afe2
treef38714d7c36fc5325fa5db733e442ba471d1c3eb
parent936c135e05ccee7efdbcf6a5adae37b8c1770b9a
MINOR: quic: report error if force-retry without cluster-secret

QUIC Retry generation relies on global cluster-secret to produce token
valid even after a process restart and across several LBs instances.

Before this patch, Retry is automatically deactivated if no
cluster-secret is provided. This is the case even if a user has
configured a QUIC listener with quic-force-retry. Change this behavior
by now returning an error during configuration parsing. The user must
provide a cluster-secret if quic-force-retry is used.

This shoud be backported up to 2.6.
doc/configuration.txt
src/cfgparse.c