{"id":111732,"date":"2023-11-24T15:10:17","date_gmt":"2023-11-24T13:10:17","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic"},"modified":"2023-11-24T15:10:17","modified_gmt":"2023-11-24T13:10:17","slug":"vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic","title":{"rendered":"Die Ver\u00f6ffentlichung von OpenSSL 3.2.0 mit Client-Unterst\u00fctzung f\u00fcr das QUIC-Protokoll","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nach acht Monaten Entwicklung wurde die Version 3.2.0 der OpenSSL-Bibliothek mit der Implementierung der SSL\/TLS-Protokolle und verschiedener Verschl\u00fcsselungsalgorithmen ver\u00f6ffentlicht. Der Support f\u00fcr OpenSSL 3.2 wird bis zum 23. November 2025 bereitgestellt. Der Support f\u00fcr die vorherigen Versionen OpenSSL 3.1 und 3.0 LTS wird bis M\u00e4rz 2025 bzw. September 2026 fortgesetzt. Der Support f\u00fcr die Version 1.1.1 wurde im September dieses Jahres eingestellt. Der Projektcode wird unter der Lizenz Apache 2.0 verbreitet.    <\/p>\n<p>Die wichtigsten Neuerungen in OpenSSL 3.2.0:   <\/p>\n<ul>\n<li class=\"l\"> Die Client-Unterst\u00fctzung f\u00fcr das QUIC-Protokoll (RFC 9000), das als Transportmittel im HTTP\/3-Protokoll verwendet wird, wurde hinzugef\u00fcgt. Die Implementierung umfasst unter anderem die M\u00f6glichkeit, mehrere Streams \u00fcber einen einzigen Kommunikationskanal zu \u00fcbertragen. Komponenten zur Verwendung von QUIC werden <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/dts-gdansk\/\"   title=\"Servern\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"4541\">Servern<\/a> in die Ver\u00f6ffentlichung von OpenSSL 3.3 integriert, die sp\u00e4testens am 30. April 2024 ver\u00f6ffentlicht werden soll.\n<p>QUIC ist ein \u00dcberbau des UDP-Protokolls, das die Multiplexierung mehrerer Verbindungen unterst\u00fctzt und Verschl\u00fcsselungsmethoden bietet, die TLS\/SSL entsprechen. Das Protokoll wurde 2013 von Google als Alternative zu der Kombination aus TCP+TLS f\u00fcr das Web entwickelt und l\u00f6st Probleme mit langen Verbindungsaufbau- und Aushandlungszeiten in TCP sowie Verz\u00f6gerungen bei Paketverlusten w\u00e4hrend der Daten\u00fcbertragung.       <\/p>\n<li class=\"l\"> In TLS wurde die Unterst\u00fctzung f\u00fcr eine Erweiterung zur Komprimierung von Zertifikaten w\u00e4hrend des Verbindungs-Aushandlungsprozesses (RFC 8879) implementiert, die die Verbindungsherstellung beschleunigt, da der Datenverkehr f\u00fcr Zertifikate einen gro\u00dfen Teil des Traffics beim Verbindungsaufbau ausmacht. Die Komprimierung wird unter Verwendung der Bibliotheken zlib, zstd und Brotli unterst\u00fctzt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die deterministische Variante von digitalen Signaturen ECDSA (Deterministic ECDSA, RFC 6979) wurde hinzugef\u00fcgt, bei der statt einer zuf\u00e4lligen Sequenz zur Erzeugung der Signatur ein Hash HMAC-SHA256 des privaten Schl\u00fcssels und des zu signierenden Textes verwendet wird, was es erm\u00f6glicht, bei unterschiedlichen Signiervorg\u00e4ngen immer dieselbe Signatur zu erhalten, jedoch keine Datenlecks zul\u00e4sst, die zur Ermittlung des privaten Schl\u00fcssels verwendet werden k\u00f6nnen (der private Schl\u00fcssel kann ermittelt werden, wenn zumindest zwei Signaturen f\u00fcr unterschiedliche Daten mit einer wiederholenden zuf\u00e4lligen Sequenz generiert werden).\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr erweiterte Varianten von digitalen Signaturen mit \u00f6ffentlichem Schl\u00fcssel Ed25519 und Ed448 wurde hinzugef\u00fcgt: Ed25519ctx, Ed25519ph und Ed448ph (RFC 8032).\n<li class=\"l\"> Die Unterst\u00fctzung des AES-GCM-SIV-Verschl\u00fcsselungsmodus (RFC 8452) wurde hinzugef\u00fcgt, der die hohe Leistung des GCM (Galois\/Counter Mode) mit der Widerstandsf\u00e4higkeit gegen Lecks bei der Wiederverwendung des Zufallswerts nonce kombiniert.\n<li class=\"l\"> Die Funktion zur Erstellung von Argon2-Schl\u00fcsseln (RFC 9106) wurde implementiert, die 2015 den Wettbewerb um Passwort-Hashing-Funktionen gewonnen hat. Es wurde die M\u00f6glichkeit hinzugef\u00fcgt, einen Thread-Pool zu verwenden.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr hybrider Verschl\u00fcsselung basierend auf dem HPKE-Mechanismus (Hybrid Public Key Encryption, RFC 9180) wurde hinzugef\u00fcgt, der die Einfachheit der Schl\u00fcsselaustausch\u00fcbertragung in der asymmetrischen Verschl\u00fcsselung mit der hohen Leistung der symmetrischen Verschl\u00fcsselung kombiniert (Daten werden mit einem schnellen symmetrischen Schl\u00fcssel verschl\u00fcsselt, w\u00e4hrend der Schl\u00fcssel selbst mit einem langsamen asymmetrischen Verfahren verschl\u00fcsselt wird).\n<li class=\"l\"> In TLS wurde die M\u00f6glichkeit implementiert, \u201erohe\u201c (raw) \u00f6ffentliche Schl\u00fcssel (RFC 7250) zu verwenden.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr das Verfahren zur schnellen Er\u00f6ffnung von TCP-Verbindungen (TFO \u2014 TCP Fast Open, RFC 7413) wurde hinzugef\u00fcgt, das die Anzahl der Schritte zur Einrichtung einer Verbindung verringert, indem die ersten beiden Schritte des klassischen dreistufigen Verbindungsaufbaus in eine Anfrage kombiniert werden und die \u00dcbertragung von Daten zu Beginn der Verbindungsanpassung erm\u00f6glicht wird.\n<li class=\"l\"> In TLS wurde die Unterst\u00fctzung f\u00fcr anpassbare digitale Signaturschemata implementiert, die die Verwendung von Drittanbieterimplementierungen von Algorithmen erm\u00f6glichen, beispielsweise f\u00fcr die Verwendung von quantensicheren Algorithmen in TLS.\n<li class=\"l\"> In TLS 1.3 wurde die Unterst\u00fctzung f\u00fcr sichere elliptische Kurven von Brainpool hinzugef\u00fcgt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr SM4-XTS-Prozessoranweisungen wurde hinzugef\u00fcgt.\n<li class=\"l\"> Auf der Windows-Plattform wurde die M\u00f6glichkeit implementiert, das systemeigene Speichersystem f\u00fcr Stammzertifikate zu nutzen (standardm\u00e4\u00dfig deaktiviert). Zur Verf\u00fcgung steht die URI \u201eorg.openssl.winstore:\/\/\u201c f\u00fcr den Zugriff auf die Zertifikate im Windows-Speicher.     <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60174\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u043e\u0441\u043b\u0435 \u0432\u043e\u0441\u044c\u043c\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.2.0 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 OpenSSL 3.2 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0434\u043e 23 \u043d\u043e\u044f\u0431\u0440\u044f 2025 \u0433\u043e\u0434\u0430. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0432\u0435\u0442\u043e\u043a OpenSSL 3.1 \u0438 3.0 LTS \u043f\u0440\u043e\u0434\u043b\u0438\u0442\u0441\u044f \u0434\u043e \u043c\u0430\u0440\u0442\u0430 2025 \u0433\u043e\u0434\u0430 \u0438 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f 2026 \u0433\u043e\u0434\u0430 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0435\u043d\u043d\u043e. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u0432\u0435\u0442\u043a\u0438 1.1.1 \u043f\u0440\u0435\u043a\u0440\u0430\u0449\u0435\u043d\u0430 \u0432 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u0435 \u044d\u0442\u043e\u0433\u043e \u0433\u043e\u0434\u0430. \u041a\u043e\u0434 \u043f\u0440\u043e\u0435\u043a\u0442\u0430 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-111732","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0432\u043e\u0441\u044c\u043c\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.2.0 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 OpenSSL 3.2 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0434\u043e 23 \u043d\u043e\u044f\u0431\u0440\u044f 2025 \u0433\u043e\u0434\u0430.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.2.0 \u0441 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u043e\u0439 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 QUIC | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u043e\u0441\u043b\u0435 \u0432\u043e\u0441\u044c\u043c\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.2.0 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 OpenSSL 3.2 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0434\u043e 23 \u043d\u043e\u044f\u0431\u0440\u044f 2025 \u0433\u043e\u0434\u0430.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-11-24T13:10:17+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-11-24T13:10:17+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Release von OpenSSL 3.2.0 mit Clientunterst\u00fctzung f\u00fcr das QUIC-Protokoll | ProHoster","description":"Nach acht Monaten Entwicklung wurde die Ver\u00f6ffentlichung der OpenSSL 3.2.0-Bibliothek mit der Implementierung der SSL\/TLS-Protokolle und verschiedener Verschl\u00fcsselungsalgorithmen abgeschlossen. Die Unterst\u00fctzung von OpenSSL 3.2 wird bis zum 23. November 2025 gew\u00e4hrleistet.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a OpenSSL 3.2.0 \u0441 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u043e\u0439 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u043e\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 QUIC | ProHoster","og:description":"\u041f\u043e\u0441\u043b\u0435 \u0432\u043e\u0441\u044c\u043c\u0438 \u043c\u0435\u0441\u044f\u0446\u0435\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 3.2.0 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0435\u0439 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 SSL\/TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 OpenSSL 3.2 \u0431\u0443\u0434\u0435\u0442 \u043e\u0441\u0443\u0449\u0435\u0441\u0442\u0432\u043b\u044f\u0442\u044c\u0441\u044f \u0434\u043e 23 \u043d\u043e\u044f\u0431\u0440\u044f 2025 \u0433\u043e\u0434\u0430.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-openssl-3-2-0-s-klientskoj-podderzhkoj-protokola-quic","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-11-24T13:10:17+00:00","article:modified_time":"2023-11-24T13:10:17+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/111732","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=111732"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/111732\/revisions"}],"predecessor-version":[{"id":164419,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/111732\/revisions\/164419"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=111732"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=111732"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=111732"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}