OpenSSL: when supported by the library version, disable renegotiation for pre-TLS1.3
[exim.git] / doc / doc-docbook / spec.xfpt
index 6b2d97b1718570deb4aed8d9d6aad9f9f8e7bfa6..ceb377b0a0f11359a41d70826278cb4d21ef4c1c 100644 (file)
@@ -16289,7 +16289,7 @@ harm. This option overrides the &%pipe_as_creator%& option of the &(pipe)&
 transport driver.
 
 
-.option openssl_options main "string list" "+no_sslv2 +no_sslv3 +single_dh_use +no_ticket"
+.option openssl_options main "string list" "+no_sslv2 +no_sslv3 +single_dh_use +no_ticket +no_renegotiation"
 .cindex "OpenSSL "compatibility options"
 This option allows an administrator to adjust the SSL options applied
 by OpenSSL to connections.  It is given as a space-separated list of items,