Explorar o código

add tls1.3 ciphers

Kslr %!s(int64=6) %!d(string=hai) anos
pai
achega
1a7b2337f8
Modificáronse 1 ficheiros con 4 adicións e 0 borrados
  1. 4 0
      transport/internet/tls/config.go

+ 4 - 0
transport/internet/tls/config.go

@@ -188,6 +188,10 @@ func (c *Config) GetTLSConfig(opts ...Option) *tls.Config {
 
 	if !c.AllowInsecureCiphers && len(config.CipherSuites) == 0 {
 		config.CipherSuites = []uint16{
+			tls.TLS_AES_128_GCM_SHA256,
+			tls.TLS_AES_256_GCM_SHA384,
+			tls.TLS_CHACHA20_POLY1305_SHA256,
+
 			tls.TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305,
 			tls.TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305,
 			tls.TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,