TLS 1.3 ID20に追従した。
やったのは、これだけ。
- Shorten labels for HKDF-Expand-Label so that we can fit within one compression block
つまり、ラベルの文字列を変えただけ。現在、OpenSSLと相互試験中。
ちなみに、Haskell tls ライブラリの TLS 1.3 対応状況は、issue 167 にまとめてある。
追記:
サーバが early data を受け入れなかった場合、EndOfEarlyData は送ってはならず、従って Client Finished の計算に含めてはならない。