Ноя 30
Вийшов OpenSSL 3.2 зі стандартним SSL/TLS Security Level 2 та підтримкою QUIC
Автор: AdminGWP | Категория: Новые разработки | Опубликовано: 30-11-2023
Рoзрoбники випустили oнoвлeння криптoгрaфічнoї бібліoтeки OpenSSL під нaзвoю OpenSSL 3.2, якe принeслo із сoбoю низку нoвoввeдeнь тa пoліпшeнь. Oснoвні зміни у вeрсії OpenSSL 3.2 включають: http://pixca.ru/uhod-za-parikmaherskoj-mashinkoj
- Підвищення стандартного рівня безпеки SSL/TLS з 1 впредь до 2.
- Додана підтримка QUIC получи и распишись стороні клієнта, враховуючи можливість роботи з кількома потоками. Соглашение QUIC є універсальним мережевим транспортним протоколом, розробленим Google та прийнятим IETF. OpenSSL 3.2 включає лише підтримку QUIC возьми стороні клієнта, але в планах сверху наступні версії 3.3~3.4 (получи наступний рік) доробити реалізацію QUIC.
- Розширена підтримка Ed25519ctx, Ed25519ph та Ed448p.
- Додана можливість використання детермінованих підписів ECDSA.
- Введена підтримка TCP Fast Open про Linux, macOS та FreeBSD, мол ця функція підтримується.
- Додана підтримка стиснення сертифікатів TLS вслед допомогою Zlib, Brotli та Zstd.
- У Windows тепер можливе використання сховища системних сертифікатів Windows як джерела довірених кореневих сертифікатів, хоча ця можливість ще неважный (=маловажный) активована неоригинально.
- Реалізована підтримка SM4-XTS, AES-GCM-SIV, Argon2 KDF, кривих Brainpool у TLS 1.3, відкритих ключів TLS Raw та інших доповнень.
OpenSSL — відкритий програмний выработка, розроблений як універсальна бібліотека на криптографії, що використовує протоколи Secure Sockets Layer і Transport Layer Security. Використовується, зокрема, в бібліотеці cUrl во (избежание реалізації роботи ради протоколом https.