Во всех BTLS-патчах bee2evp для OpenSSL (1.1.1i, 3.3.1, 3.5.5 и 3.5.6) криптонабору TLS_BASH_PRG_AE2561_BASH256 назначены SSL_HANDSHAKE_MAC_HBELT и TLS1_PRF_HBELT.
Согласно обязательному приложению В.2 СТБ 34.101.90-2025, этот криптонабор должен использовать bash256, а не belt-hash.
Необходимо исправить все патчи: добавить отображение на NID_bash256 и использовать SSL_HANDSHAKE_MAC_BASH256 | TLS1_PRF_BASH256.
Во всех BTLS-патчах bee2evp для OpenSSL (1.1.1i, 3.3.1, 3.5.5 и 3.5.6) криптонабору TLS_BASH_PRG_AE2561_BASH256 назначены SSL_HANDSHAKE_MAC_HBELT и TLS1_PRF_HBELT.
Согласно обязательному приложению В.2 СТБ 34.101.90-2025, этот криптонабор должен использовать bash256, а не belt-hash.
Необходимо исправить все патчи: добавить отображение на NID_bash256 и использовать SSL_HANDSHAKE_MAC_BASH256 | TLS1_PRF_BASH256.