Veröffentlichung der kryptografischen Bibliothek , die im Projekt , einem Fork von GnuPG 2, verwendet wird. Die Bibliothek bietet eine große Sammlung , die im TLS-Protokoll, in X.509-Zertifikaten, AEAD-Verschlüsselungen, TPM-Modulen, PKCS#11, Passwort-Hashing und post-quanten-kryptografie verwendet werden. Die Bibliothek ist in C++11 geschrieben und unter der BSD-Lizenz stehen.
Unter in der neuen Version:
- Eine Argon2-Passwort-Hashing-Funktion und Passwort-basierte Schlüsselgenerierungsfunktionen unter Verwendung von Argon2 und Bcrypt wurden hinzugefügt;
- Unterstützung für Zertifikatsspeichersysteme unter Windows und Linux hinzugefügt. Eine API System_Certificate_Store wurde implementiert, die auf Windows-, macOS- und Linux-spezifischen Zertifikatsspeichern arbeitet. CLI trust_roots zur Überprüfung der Systemzertifikatsspeicher hinzugefügt;
- Eine Schicht zur Gewährleistung der Kompatibilität mit libsodium (sodium.h) hinzugefügt;
- Unterstützung für die Verarbeitung von DTLS-Nachrichten HelloVerifyRequest auf der Serverseite hinzugefügt;
- TLS-Streams, die mit boost::asio::ssl kompatibel sind, implementiert;
- Unterstützung für TLS-Tests mit dem Testset von BoringSSL bereitgestellt;
- Die Leistung des Modus erhöht ;
- Die Implementierung von XMSS (Extended Merkle Signature Scheme) wurde an RFC 8391 angepasst;
- Unterstützung für die Erweiterung supported_versions für TLS 1.3 hinzugefügt;
- Eine Ed25519ph-Implementierung, die mit RFC 8032 kompatibel ist, wurde hinzugefügt.
Quelle: opennet.ru
