Fix ciphersuite list to enforce low priority for RC4.
authorBodo Möller <bodo@openssl.org>
Tue, 7 May 2002 08:36:26 +0000 (08:36 +0000)
committerBodo Möller <bodo@openssl.org>
Tue, 7 May 2002 08:36:26 +0000 (08:36 +0000)
ssl/ssl.h

index e90b850..833f761 100644 (file)
--- a/ssl/ssl.h
+++ b/ssl/ssl.h
@@ -269,7 +269,7 @@ extern "C" {
 /* The following cipher list is used by default.
  * It also is substituted when an application-defined cipher list string
  * starts with 'DEFAULT'. */
-#define SSL_DEFAULT_CIPHER_LIST        "ALL:!ADH:RC4:@STRENGTH"
+#define SSL_DEFAULT_CIPHER_LIST        "ALL:!ADH:+RC4:@STRENGTH" /* low priority for RC4 */
 
 /* Used in SSL_set_shutdown()/SSL_get_shutdown(); */
 #define SSL_SENT_SHUTDOWN      1