TLS通信のテストにおいて、誤った鍵を用いた接続時に拒否されず応答が返る事象を報告。既存のテストコードが「最初の接続」しか検証しておらず、TLSセッション再開時の脆弱性を見落としていたことが原因。テストの網羅性を見直す重要性と、検証条件を適切に設定する教訓を解説する。