MEDIUM: ssl: revert ssl/tls version settings relative to default-server.
authorEmmanuel Hocdet <manu@gandi.net>
Thu, 30 Mar 2017 12:43:31 +0000 (14:43 +0200)
committerWilly Tarreau <w@1wt.eu>
Fri, 12 May 2017 13:49:04 +0000 (15:49 +0200)
commit6cb2d1e9638f22f080d1391e6bb8260b6a0b1f95
treedd928b7035f2d2a8e7da1288a576ffd177a98dfc
parent53ae85c38e1d70634d06ea0958c17bb5b49d05b7
MEDIUM: ssl: revert ssl/tls version settings relative to default-server.

Plan is to add min-tlsxx max-tlsxx configuration, more consistent than no-tlsxx.
min-tlsxx and max-tlsxx can be overwrite on local definition. This directives
should be the only ones needed in default-server.
To simplify next patches (rework of tls versions settings with min/max) all
ssl/tls version settings relative to default-server are reverted first:
remove: 'sslv3', 'tls*', 'no-force-sslv3', 'no-force-tls*'.
remove from default-server: 'no-sslv3', 'no-tls*'.
Note:
. force-tlsxx == min-tlsxx + max-tlsxx : would be ok in default-server.
. no-tlsxx is keep for compatibility: should not be propagated to default-server.
doc/configuration.txt
src/ssl_sock.c