diff --git a/remote_execution/oss/re_grpc/src/pool.rs b/remote_execution/oss/re_grpc/src/pool.rs index ee6cbaf812cb9..b59d58687c0a7 100644 --- a/remote_execution/oss/re_grpc/src/pool.rs +++ b/remote_execution/oss/re_grpc/src/pool.rs @@ -119,7 +119,11 @@ impl ChannelConfig { } async fn create_tls_config(opts: &Buck2OssReConfiguration) -> anyhow::Result { - let config = ClientTlsConfig::new().with_enabled_roots(); + // use_key_log(): store the session keys to a file when SSLKEYLOGFILE + // is set in env, to allow decrypting PCAP files for debugging. See: + // - https://www.ietf.org/archive/id/draft-thomson-tls-keylogfile-00.html + // - https://wiki.wireshark.org/TLS + let config = ClientTlsConfig::new().with_enabled_roots().use_key_log(); let config = match opts.tls_ca_certs.as_ref() { Some(tls_ca_certs) => {