]> Cypherpunks.ru repositories - gostls13.git/commit
crypto/tls: only store a single nonce for AES-GCM.
authorAdam Langley <agl@golang.org>
Wed, 12 Oct 2016 18:20:27 +0000 (11:20 -0700)
committerAdam Langley <agl@golang.org>
Mon, 17 Oct 2016 21:35:30 +0000 (21:35 +0000)
commit007c907b8080e484feed373331210f9287c27120
tree7c8e162c8452e21652a0ecb00e5e0153d987dee4
parentd1bfa3c68d11c861f3e3629e525b2515aa1ef68f
crypto/tls: only store a single nonce for AES-GCM.

Although an AEAD, in general, can be used concurrently in both the seal
and open directions, TLS is easier. Since the transport keys are
different for different directions in TLS, an AEAD will only ever be
used in one direction. Thus we don't need separate buffers for seal and
open because they can never happen concurrently.

Also, fix the nonce size to twelve bytes since the fixed-prefix
construction for AEADs is superseded and will never be used for anything
else now.

Change-Id: Ibbf6c6b1da0e639f4ee0e3604410945dc7dcbb46
Reviewed-on: https://go-review.googlesource.com/30959
Run-TryBot: Adam Langley <agl@golang.org>
Reviewed-by: Brad Fitzpatrick <bradfitz@golang.org>
src/crypto/tls/cipher_suites.go