]> git.ipfire.org Git - thirdparty/haproxy.git/commitdiff
[DOC] acls rep_ssl_hello and req_ssl_hello
authorEmeric Brun <ebrun@exceliance.fr>
Fri, 24 Sep 2010 13:45:16 +0000 (15:45 +0200)
committerWilly Tarreau <w@1wt.eu>
Thu, 11 Nov 2010 08:29:01 +0000 (09:29 +0100)
doc/configuration.txt

index d42933962084c49529b58c341825186c277d6a28..4ab93c50868219083d560ce8f2a3316847cf154d 100644 (file)
@@ -7230,6 +7230,18 @@ req_ssl_ver <decimal>
   that TLSv1 is announced as SSL version 3.1. This test was designed to be used
   with TCP request content inspection.
 
+req_ssl_hello_type <integer>
+  Returns true when data in the request buffer looks like a complete SSL (v3
+  or superior) hello message and handshake type is equal to <integer>.
+  This test was designed to be used with TCP request content inspection: an
+  SSL session ID may be fetched.
+
+rep_ssl_hello_type <integer>
+  Returns true when data in the response buffer looks like a complete SSL (v3
+  or superior) hello message and handshake type is equal to <integer>.
+  This test was designed to be used with TCP response content inspection: a
+  SSL session ID may be fetched.
+
 wait_end
   Waits for the end of the analysis period to return true. This may be used in
   conjunction with content analysis to avoid returning a wrong verdict early.