@@ -69,15 +69,15 @@ func TestConfigFromFlags(t *testing.T) {
6969 {
7070 name : "valid single cipher" ,
7171 minVersion : "VersionTLS12" ,
72- cipherSuites : "ECDHE-RSA-AES128-GCM-SHA256 " ,
72+ cipherSuites : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 " ,
7373 expectError : false ,
7474 expectedMin : tls .VersionTLS12 ,
7575 expectedLen : 1 ,
7676 },
7777 {
7878 name : "valid multiple ciphers" ,
7979 minVersion : "VersionTLS12" ,
80- cipherSuites : "ECDHE-RSA-AES128-GCM-SHA256,ECDHE-ECDSA-AES128-GCM-SHA256 " ,
80+ cipherSuites : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
8181 expectError : false ,
8282 expectedMin : tls .VersionTLS12 ,
8383 expectedLen : 2 ,
@@ -91,21 +91,21 @@ func TestConfigFromFlags(t *testing.T) {
9191 {
9292 name : "mixed valid and invalid ciphers" ,
9393 minVersion : "VersionTLS12" ,
94- cipherSuites : "ECDHE-RSA-AES128-GCM-SHA256 ,INVALID-CIPHER" ,
94+ cipherSuites : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ,INVALID-CIPHER" ,
9595 expectError : true ,
9696 },
9797 {
9898 name : "only cipher suites without version defaults to TLS 1.2" ,
9999 minVersion : "" ,
100- cipherSuites : "ECDHE-RSA-AES128-GCM-SHA256 " ,
100+ cipherSuites : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 " ,
101101 expectError : false ,
102102 expectedMin : tls .VersionTLS12 ,
103103 expectedLen : 1 ,
104104 },
105105 {
106106 name : "cipher suites with whitespace" ,
107107 minVersion : "VersionTLS12" ,
108- cipherSuites : " ECDHE-RSA-AES128-GCM-SHA256 , ECDHE-ECDSA-AES128-GCM-SHA256 " ,
108+ cipherSuites : " TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 , TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
109109 expectError : false ,
110110 expectedMin : tls .VersionTLS12 ,
111111 expectedLen : 2 ,
@@ -212,15 +212,15 @@ func TestCipherSuitesToString(t *testing.T) {
212212 {
213213 name : "single cipher" ,
214214 suites : []uint16 {tls .TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 },
215- expected : "ECDHE-RSA-AES128-GCM-SHA256 " ,
215+ expected : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 " ,
216216 },
217217 {
218218 name : "multiple ciphers" ,
219219 suites : []uint16 {
220220 tls .TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ,
221221 tls .TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 ,
222222 },
223- expected : "ECDHE-RSA-AES128-GCM-SHA256,ECDHE-ECDSA-AES128-GCM-SHA256 " ,
223+ expected : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
224224 },
225225 {
226226 name : "unknown cipher ID skipped" ,
@@ -229,7 +229,7 @@ func TestCipherSuitesToString(t *testing.T) {
229229 0x9999 , // unknown cipher
230230 tls .TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 ,
231231 },
232- expected : "ECDHE-RSA-AES128-GCM-SHA256,ECDHE-ECDSA-AES128-GCM-SHA256 " ,
232+ expected : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
233233 },
234234 }
235235
@@ -387,7 +387,7 @@ func TestLoadTLSConfigFromConfigMap(t *testing.T) {
387387 },
388388 Data : map [string ]string {
389389 ConfigMapKeyMinVersion : "VersionTLS12" ,
390- ConfigMapKeyCipherSuites : "ECDHE-RSA-AES128-GCM-SHA256 " ,
390+ ConfigMapKeyCipherSuites : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 " ,
391391 },
392392 }
393393 return fake .NewClientset (cm )
@@ -441,7 +441,7 @@ func TestLoadTLSConfigFromConfigMap(t *testing.T) {
441441 },
442442 Data : map [string ]string {
443443 ConfigMapKeyMinVersion : "VersionTLS12" ,
444- ConfigMapKeyCipherSuites : "ECDHE-RSA-AES128-GCM-SHA256 ,UNKNOWN-CIPHER" ,
444+ ConfigMapKeyCipherSuites : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ,UNKNOWN-CIPHER" ,
445445 },
446446 }
447447 return fake .NewClientset (cm )
@@ -888,12 +888,12 @@ func TestParseCipherSuites(t *testing.T) {
888888 },
889889 {
890890 name : "single valid cipher" ,
891- cipherString : "ECDHE-RSA-AES128-GCM-SHA256 " ,
891+ cipherString : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 " ,
892892 expectedCount : 1 ,
893893 },
894894 {
895895 name : "multiple valid ciphers" ,
896- cipherString : "ECDHE-RSA-AES128-GCM-SHA256,ECDHE-ECDSA-AES128-GCM-SHA256 " ,
896+ cipherString : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
897897 expectedCount : 2 ,
898898 },
899899 {
@@ -904,18 +904,18 @@ func TestParseCipherSuites(t *testing.T) {
904904 },
905905 {
906906 name : "mixed valid and unsupported" ,
907- cipherString : "ECDHE-RSA-AES128-GCM-SHA256 ,UNKNOWN-CIPHER" ,
907+ cipherString : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ,UNKNOWN-CIPHER" ,
908908 expectedCount : 1 ,
909909 expectedUnsupported : 1 ,
910910 },
911911 {
912912 name : "ciphers with whitespace" ,
913- cipherString : " ECDHE-RSA-AES128-GCM-SHA256 , ECDHE-ECDSA-AES128-GCM-SHA256 " ,
913+ cipherString : " TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 , TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
914914 expectedCount : 2 ,
915915 },
916916 {
917917 name : "empty entries in list" ,
918- cipherString : "ECDHE-RSA-AES128-GCM-SHA256,,ECDHE-ECDSA-AES128-GCM-SHA256 " ,
918+ cipherString : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 " ,
919919 expectedCount : 2 ,
920920 },
921921 }
@@ -944,7 +944,7 @@ func TestCipherIDToName(t *testing.T) {
944944 {
945945 name : "known cipher" ,
946946 id : tls .TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 ,
947- expected : "ECDHE-RSA-AES128-GCM-SHA256 " ,
947+ expected : "TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 " ,
948948 },
949949 {
950950 name : "unknown cipher" ,
0 commit comments