]> git.ipfire.org Git - thirdparty/haproxy.git/commit
DOC: proxy-protocol: Add TLS group and sig scheme TLVs
authorCollison, Steven <soco@amazon.com>
Thu, 11 Sep 2025 19:28:30 +0000 (19:28 +0000)
committerWilliam Lallemand <wlallemand@haproxy.com>
Fri, 12 Sep 2025 07:25:14 +0000 (09:25 +0200)
commitd738fa4ec0f82de03c85eb8f8590791686098fd1
tree0c3db866b1590e9bfabacdaa3ccfe7acb28366c9
parent8fb5ae5cc66259a616de736d94749b63acda3d4d
DOC: proxy-protocol: Add TLS group and sig scheme TLVs

This change adds the PP2_SUBTYPE_SSL_GROUP and PP2_SUBTYPE_SSL_SIG_SCHEME
code point reservations in proxy_protocol.txt. The motivation for adding
these two TLVs is for backend visibility into the negotiated TLS key
exchange group and handshake signature scheme.

Demand for visibility is expected to increase as endpoints migrate to use
new Post-Quantum resistant algorithms for key exchange and signatures.
doc/proxy-protocol.txt