Interessant, dass das #BSI die Cipher-Suite TLS_CHACHA20_POLY1305_SHA256 für TLS1.3 nicht empfiehlt: https://fragdenstaat.de/anfrage/nicht-empfehlung-von-cipher-suite-tls-chacha20-poly1305-sha256-fuer-tls1-3-in-tr-02102-2/
Naja, ich werde sie weiterhin in meinen Konfigurationen drin lassen, sehe derzeit keinen Grund, sie zu entfernen.