Use DH_bits for OpenSSL 1.1.0
[exim.git] / doc / doc-txt / ChangeLog
index 6ba9a3e5ea20894bdd416ed94215832ae3b1352c..05dc007ded23fcc9bb052f61c7c329c1040c7628 100644 (file)
@@ -92,6 +92,12 @@ JH/13 Do pipelining under TLS.  Previously, although safe, no advantage was
       a single packet).  As a side issue, smtp_enforce_sync now works on TLS
       connections.
 
+PP/05 OpenSSL/1.1: use DH_bits() for more accurate DH param sizes.  This
+      affects you only if you're dancing at the edge of the param size limits.
+      If you are, and this message makes sense to you, then: raise the
+      configured limit or use OpenSSL 1.1.  Nothing we can do for older
+      versions.
+
 
 Exim version 4.89
 -----------------