Die Entwickler der kryptografischen Bibliothek OpenSSL haben eine umfassende Umstrukturierung der Projektverwaltung und -methoden angekündigt. Um die Mission des Projekts zu unterstützen, wurden zwei gleichberechtigte Einheiten gegründet: die gemeinnützige Organisation OpenSSL Foundation und das kommerzielle Unternehmen OpenSSL Corporation, die sich auf die Interessen der gemeinnützigen Gemeinschaft und kommerzieller Unternehmen konzentrieren. Beide Einheiten operieren vollständig unabhängig und haben separate Entscheidungsprozesse.
Die Mission des Projekts umfasst Werte wie die Bedeutung der Gemeinschaft, das Engagement für ein Offene-Quellcode-Entwicklungsmodell, den Schutz der Privatsphäre sowie offene und transparente Managementmethoden. Das zuvor bestehende OpenSSL Management Committee (OMC) wurde aufgelöst, und die Entscheidungsfindung liegt nun in der gemeinsamen Verantwortung der Vorstände, die separat in der OpenSSL Foundation und der OpenSSL Corporation gewählt werden. Beide Organisationen haben jeweils 10 stimmberechtigte Mitglieder.

Darüber hinaus werden in der OpenSSL Foundation und der OpenSSL Corporation von Vertretern der Gemeinschaft und interessierter kommerzieller Unternehmen Aufsichtsausschüsse gewählt — das Technical Advisory Committee (TAC) und das Business Advisory Committee (BAC), die die Interessen der Gemeinschaft direkt in die Entwicklungspläne einbringen können. Der BAC wird Ende Oktober 2024 gebildet, während der TAC Ende April 2025 ins Leben gerufen wird.

Das Projekt beschränkt sich nun nicht mehr nur auf die OpenSSL-Bibliothek und steht auch anderen kryptografisch verwandten Entwicklungen offen. Die ersten beiden angeschlossenen Projekte sind die Bibliotheken Bouncy Castle (Krypto-API für Java und C#) und cryptlib (hochwertige API zur Vereinfachung der Integration von Verschlüsselung und Authentifizierung in Programme), die nun unter dem Schutz der OpenSSL Foundation und der OpenSSL Corporation weiterentwickelt werden.
Quelle: opennet.ru
