Последние дни я пилил ГОСТовую реализацию TLS 1.3 в Go crypto/tls библиотеке. Мегабайты отладочного вывода, сплошные хэши, сплошные шестнадцатеричные выхлопы которые приходится сравнивать, чтобы убеждаться что всё идёт куда надо и как надо. Во сне занимался тем же -- проснулся и мысли о HKDF-ах и кому какие context-ы и label-ы надо было передавать.