]> ruderich.org/simon Gitweb - tlsproxy/tlsproxy.git/blobdiff - NEWS
Disable RC4.
[tlsproxy/tlsproxy.git] / NEWS
diff --git a/NEWS b/NEWS
index 30b8672d573f85de031f18e07f3e8a8b0c7399a5..3078a208bb2529cb4f210d879438d26a40d5ffad 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -5,12 +5,19 @@ NEWS
 ---
 
 - Important: The file proxy-dh.pem is now required. tlsproxy-setup creates it,
-  but running it will overwrite the existing proxy-*.pem files. To create only
-  proxy-dh.pem use:
+  but running it will overwrite the existing proxy-*.pem files (which will
+  invalidate all certificate-*-proxy.pem files). To create only proxy-dh.pem
+  use:
 
     certtool --generate-dh-params --sec-param high --outfile proxy-dh.pem
 
+- Use "SECURE" (replacing "NORMAL") as GnuTLS priority string which disallows
+  insecure algorithms.
 - Add -a option, authentication for tlsproxy via basic digest authentication.
+- Add new debug level (-d 3) for even more debug output, including information
+  about the current TLS session.
+- Allow rehandshakes for server connections (%SAFE_RENEGOTIATION is forced to
+  prevent security issues).
 - Use pre-generated Diffie-Hellman parameters in proxy-dh.pem.
 - Code cleanup.
 - Better error handling.