Используя openSSL, на клиенте TLS я указал уникальный набор шифров с помощью SSL_CTX_set_cipher_list().
Когда я использую wireshark для просмотра сообщений, я вижу в сообщении Client Hello разрешенные наборы шифров, которые я указал.
Но если посмотреть на алгоритмы Extension: signature, я вижу, что клиент, похоже, принимает большое количество алгоритмов, включая те, которые мне не кажутся очень безопасными, такие как MD5.
Как я могу изменить это поведение?