Remove obsolete information about a change for 0.9.7n.
authorBodo Möller <bodo@openssl.org>
Thu, 26 Nov 2009 17:25:38 +0000 (17:25 +0000)
committerBodo Möller <bodo@openssl.org>
Thu, 26 Nov 2009 17:25:38 +0000 (17:25 +0000)
(No further releases from the 0.9.7 branch are planned.  Note that the
"deleted" change is also in 0.9.8f.)

CHANGES

diff --git a/CHANGES b/CHANGES
index c45b286f4aee8b7af366a94b56e56b4702fc52e8..fe9473080b84764522ace6f1c3d5e8766e09f21c 100644 (file)
--- a/CHANGES
+++ b/CHANGES
      differing sizes.
      [Richard Levitte]
 
- Changes between 0.9.7m and 0.9.7n  [xx XXX xxxx]
-
-  *) In the SSL/TLS server implementation, be strict about session ID
-     context matching (which matters if an application uses a single
-     external cache for different purposes).  Previously,
-     out-of-context reuse was forbidden only if SSL_VERIFY_PEER was
-     set.  This did ensure strict client verification, but meant that,
-     with applications using a single external cache for quite
-     different requirements, clients could circumvent ciphersuite
-     restrictions for a given session ID context by starting a session
-     in a different context.
-     [Bodo Moeller]
-
  Changes between 0.9.7l and 0.9.7m  [23 Feb 2007]
 
   *) Cleanse PEM buffers before freeing them since they may contain