Disable TLS v1.0 and TLS v1.1 connection tests
authorLaszlo Boszormenyi (GCS) <gcs@debian.org>
Sun, 15 May 2022 12:42:11 +0000 (13:42 +0100)
committerLaszlo Boszormenyi (GCS) <gcs@debian.org>
Sun, 15 May 2022 12:42:11 +0000 (13:42 +0100)
Bug-Debian: https://bugs.debian.org/859128
Last-Update: 2021-09-26

TLS v1.0 and TLS v1.1 protocols are disabled as of OpenSSL 1.1.0f-4, see:
https://packages.qa.debian.org/o/openssl/news/20170806T233554Z.html

Gbp-Pq: Name disable_TLSv1_0_and_TLSv1_1.patch

lib/cpp/test/SecurityTest.cpp

index cba876842a31feb9f9bb36ce95db234fae14eff2..fe2934b912d0ccc616998c6c390b875c21372fe3 100644 (file)
@@ -224,11 +224,11 @@ BOOST_AUTO_TEST_CASE(ssl_security_matrix)
         {
     //   server    = SSLTLS   SSLv2    SSLv3    TLSv1_0  TLSv1_1  TLSv1_2
     // client
-    /* SSLTLS  */  { true,    false,   false,   true,    true,    true    },
+    /* SSLTLS  */  { true,    false,   false,   false,   false,   true    },
     /* SSLv2   */  { false,   false,   false,   false,   false,   false   },
     /* SSLv3   */  { false,   false,   true,    false,   false,   false   },
-    /* TLSv1_0 */  { true,    false,   false,   true,    false,   false   },
-    /* TLSv1_1 */  { true,    false,   false,   false,   true,    false   },
+    /* TLSv1_0 */  { false,   false,   false,   true,    false,   false   },
+    /* TLSv1_1 */  { false,   false,   false,   false,   true,    false   },
     /* TLSv1_2 */  { true,    false,   false,   false,   false,   true    }
         };