@@ -33,7 +33,7 @@ func TestFetchTLSConfig_IntermediateProfile(t *testing.T) {
3333 WithObjects (apiServer ).
3434 Build ()
3535
36- minVersion , cipherSuites , err := fetchTLSConfig (context .Background (), cli )
36+ minVersion , cipherSuites , _ , err := fetchTLSConfig (context .Background (), cli )
3737 if err != nil {
3838 t .Fatalf ("unexpected error: %v" , err )
3939 }
@@ -80,7 +80,7 @@ func TestFetchTLSConfig_ModernProfile(t *testing.T) {
8080 WithObjects (apiServer ).
8181 Build ()
8282
83- minVersion , cipherSuites , err := fetchTLSConfig (context .Background (), cli )
83+ minVersion , cipherSuites , _ , err := fetchTLSConfig (context .Background (), cli )
8484 if err != nil {
8585 t .Fatalf ("unexpected error: %v" , err )
8686 }
@@ -116,7 +116,7 @@ func TestFetchTLSConfig_CustomProfile(t *testing.T) {
116116 WithObjects (apiServer ).
117117 Build ()
118118
119- minVersion , cipherSuites , err := fetchTLSConfig (context .Background (), cli )
119+ minVersion , cipherSuites , _ , err := fetchTLSConfig (context .Background (), cli )
120120 if err != nil {
121121 t .Fatalf ("unexpected error: %v" , err )
122122 }
@@ -140,7 +140,7 @@ func TestFetchTLSConfig_NilProfile_ReturnsIntermediateDefaults(t *testing.T) {
140140 WithObjects (apiServer ).
141141 Build ()
142142
143- minVersion , cipherSuites , err := fetchTLSConfig (context .Background (), cli )
143+ minVersion , cipherSuites , _ , err := fetchTLSConfig (context .Background (), cli )
144144 if err != nil {
145145 t .Fatalf ("unexpected error: %v" , err )
146146 }
@@ -159,7 +159,7 @@ func TestFetchTLSConfig_APIServerNotFound_ReturnsDefaults(t *testing.T) {
159159 WithScheme (tlsTestScheme ).
160160 Build ()
161161
162- minVersion , cipherSuites , err := fetchTLSConfig (context .Background (), cli )
162+ minVersion , cipherSuites , _ , err := fetchTLSConfig (context .Background (), cli )
163163 if err != nil {
164164 t .Fatalf ("unexpected error: %v" , err )
165165 }
@@ -173,12 +173,48 @@ func TestFetchTLSConfig_APIServerNotFound_ReturnsDefaults(t *testing.T) {
173173 }
174174}
175175
176+ func TestFetchTLSConfig_CustomProfile_WithGroups (t * testing.T ) {
177+ apiServer := & configv1.APIServer {
178+ ObjectMeta : metav1.ObjectMeta {Name : "cluster" },
179+ Spec : configv1.APIServerSpec {
180+ TLSSecurityProfile : & configv1.TLSSecurityProfile {
181+ Type : configv1 .TLSProfileCustomType ,
182+ Custom : & configv1.CustomTLSProfile {
183+ TLSProfileSpec : configv1.TLSProfileSpec {
184+ MinTLSVersion : configv1 .VersionTLS13 ,
185+ Ciphers : []string {"TLS_AES_128_GCM_SHA256" },
186+ Groups : []configv1.TLSGroup {
187+ "X25519MLKEM768" ,
188+ "X25519" ,
189+ "secp256r1" ,
190+ },
191+ },
192+ },
193+ },
194+ },
195+ }
196+
197+ cli := fake .NewClientBuilder ().
198+ WithScheme (tlsTestScheme ).
199+ WithObjects (apiServer ).
200+ Build ()
201+
202+ _ , _ , groups , err := fetchTLSConfig (context .Background (), cli )
203+ if err != nil {
204+ t .Fatalf ("unexpected error: %v" , err )
205+ }
206+
207+ if groups != "X25519MLKEM768,X25519,secp256r1" {
208+ t .Errorf ("groups = %q, want %q" , groups , "X25519MLKEM768,X25519,secp256r1" )
209+ }
210+ }
211+
176212func TestFetchTLSConfig_NoMatchError_ReturnsDefaults (t * testing.T ) {
177213 cli := fake .NewClientBuilder ().
178214 WithScheme (runtime .NewScheme ()).
179215 Build ()
180216
181- minVersion , cipherSuites , err := fetchTLSConfig (context .Background (), cli )
217+ minVersion , cipherSuites , _ , err := fetchTLSConfig (context .Background (), cli )
182218 if err != nil {
183219 t .Fatalf ("unexpected error: %v" , err )
184220 }
0 commit comments