{"id":168753,"date":"2026-04-14T23:12:07","date_gmt":"2026-04-14T21:12:07","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0"},"modified":"2026-04-14T23:12:07","modified_gmt":"2026-04-14T21:12:07","slug":"vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0","title":{"rendered":"Ver\u00f6ffentlichung der kryptografischen Bibliothek OpenSSL 4.0.0","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Die Ver\u00f6ffentlichung der OpenSSL-Bibliothek 4.0.0 fand statt, die Implementierungen von TLS-Protokollen und verschiedenen Verschl\u00fcsselungsalgorithmen anbietet. OpenSSL 4.0 gilt als Teil der Ver\u00f6ffentlichungen mit regul\u00e4rer Supportdauer, f\u00fcr die Updates \u00fcber einen Zeitraum von 13 Monaten bereitgestellt werden. Der Support f\u00fcr die vorherigen Versionen OpenSSL 3.6, 3.5 LTS, 3.4 und 3.0 LTS wird bis November 2026, April 2030, Oktober 2026 und September 2026 respectively and beibehalten. Der Code des Projekts wird unter der Lizenz Apache 2.0 verbreitet.     <\/p>\n<p>Hauptneuerungen:   <\/p>\n<ul>\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr die TLS-Erweiterung ECH (Encrypted ClientHello, RFC 9849) hinzugef\u00fcgt, die zur Verschl\u00fcsselung von Informationen \u00fcber die Parameter von TLS-Sitzungen, wie dem angeforderten Domainnamen, dient. Im Gegensatz zur ESNI-Erweiterung (Encrypted Server Name Indication) wird bei ECH nicht nur auf Einzelplatzfelder Verschl\u00fcsselung angewendet, sondern die gesamte TLS-Nachricht ClientHello wird vollst\u00e4ndig verschl\u00fcsselt, um Lecks \u00fcber Felder zu blockieren, die nicht durch ESNI abgedeckt sind, wie z.B. das PSK-Feld (Pre-Shared Key).\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr bestimmte in RFC 8998 definierte Algorithmen hinzugef\u00fcgt, die einen in China standardisierten Satz von Kryptoalgorithmen SM2 verwenden: den Algorithmus zur Erstellung von digitalen Signaturen sm2sig_sm3, die Gruppe f\u00fcr den Schl\u00fcsselaustausch curveSM2 und die post-quanten Gruppe curveSM2MLKEM768.\n<li class=\"l\"> Eine kryptografische Hash-Funktion cSHAKE hinzugef\u00fcgt, die auf dem SHA-3-Algorithmus basiert und unterschiedliche Hashes aus den gleichen Eingabedaten generieren kann, um sich gegen Angriffe zu sch\u00fctzen, die Datenwiederverwendung manipulieren.\n<li class=\"l\"> Ein hybrider Algorithmus \u00abML-DSA-MU\u00bb wurde hinzugef\u00fcgt, der den postquantum Algorithmen zur Erzeugung digitaler Signaturen ML-DSA (CRYSTALS-Dilithium) mit der klassischen Hash-Funktion SHAKE256 kombiniert.\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr SNMP KDF-Schl\u00fcsselfunktionen auf Basis von HMAC-SHA und SRTP KDF auf Basis von AES-CM hinzugef\u00fcgt, die in den Netzwerkprotokollen SNMPv3 und SRTP zur Erstellung von Krypto-Schl\u00fcsseln verwendet werden.\n<li class=\"l\"> Dem Befehl \u00abopenssl fipsinstall\u00bb wurde die Option \u00ab-defer_tests\u00bb hinzugef\u00fcgt, die es erm\u00f6glicht, den Start der Tests bei der Installation von FIPS-Modulen zu verschieben.\n<li class=\"l\"> Unterst\u00fctzung f\u00fcr die Verwendung von statischem oder dynamischem Linking mit Visual C++ Runtime auf der Windows-Plattform implementiert.\n<li class=\"l\"> In TLS 1.2 wurde Unterst\u00fctzung f\u00fcr die Vereinbarung des Schl\u00fcsselaustauschs basierend auf dem Algorithmus FFDHE hinzugef\u00fcgt, entsprechend RFC 7919.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr SSLv3 und SSLv2 Client Hello wurde eingestellt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr dynamisch geladene Engines wurde entfernt, stattdessen sollte zur Erweiterung der Funktionalit\u00e4t von OpenSSL das Konzept der Plug-in-Provider verwendet werden.\n<li class=\"l\"> In TLS wurde w\u00e4hrend der Kompilierung die Unterst\u00fctzung f\u00fcr veraltete elliptische Kurven deaktiviert. Zur Wiederherstellung kann die Option \u00abenable-tls-deprecated-ec\u00bb verwendet werden.\n<li class=\"l\"> Das Tool c_rehash wurde entfernt, stattdessen sollte der Befehl \u00abopenssl rehash\u00bb verwendet werden.\n<li class=\"l\"> Die veraltete Option \u00abmsie-hack\u00bb wurde aus dem Befehl \u00abopenssl ca\u00bb entfernt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr benutzerdefinierte Methoden EVP_CIPHER, EVP_MD, EVP_PKEY und EVP_PKEY_ASN1 wurde entfernt.\n<li class=\"l\"> Veraltete SSL\/TLS-Funktionen, die an feste Versionen von Protokollen gebunden sind, wie z. B. \u00abTLSv1_client_method()\u00bb, wurden entfernt.\n<li class=\"l\"> Die veralteten Funktionen ERR_get_state(), ERR_remove_state() und ERR_remove_thread_state() wurden entfernt.\n<li class=\"l\"> Die Unterst\u00fctzung f\u00fcr die Zielplattformen darwin-i386{,-cc} und darwin-ppc{,64}{,-cc} wurde eingestellt.  <\/ul>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65208\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 4.0.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f. OpenSSL 4.0 \u043e\u0442\u043d\u0435\u0441\u0451\u043d \u043a \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u043c \u0441 \u043e\u0431\u044b\u0447\u043d\u044b\u043c \u0441\u0440\u043e\u043a\u043e\u043c \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f \u0434\u043b\u044f \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u0432\u044b\u043f\u0443\u0441\u043a\u0430\u044e\u0442\u0441\u044f \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 13 \u043c\u0435\u0441\u044f\u0446\u0435\u0432. \u041f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u0432\u0435\u0442\u043e\u043a OpenSSL 3.6, 3.5 LTS, 3.4 \u0438 3.0 LTS \u043f\u0440\u043e\u0434\u043b\u0438\u0442\u0441\u044f \u0434\u043e \u043d\u043e\u044f\u0431\u0440\u044f 2026 \u0433\u043e\u0434\u0430, \u0430\u043f\u0440\u0435\u043b\u044f 2030 \u0433\u043e\u0434\u0430, \u043e\u043a\u0442\u044f\u0431\u0440\u044f 2026 \u0433\u043e\u0434\u0430 \u0438 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-168753","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 4.0.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 4.0.0 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 4.0.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-14T21:12:07+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-14T21:12:07+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Release der Kryptografie-Bibliothek OpenSSL 4.0.0 | ProHoster","description":"Die Ver\u00f6ffentlichung der OpenSSL-Bibliothek 4.0.0 fand statt, die die Implementierung der TLS-Protokolle und verschiedener Verschl\u00fcsselungsalgorithmen bietet.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412\u044b\u043f\u0443\u0441\u043a \u043a\u0440\u0438\u043f\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 4.0.0 | ProHoster","og:description":"\u0421\u043e\u0441\u0442\u043e\u044f\u043b\u0441\u044f \u0440\u0435\u043b\u0438\u0437 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0438 OpenSSL 4.0.0, \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u044e\u0449\u0435\u0439 \u0441 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u044e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u043e\u0432 TLS \u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/vypusk-kriptograficheskoj-biblioteki-openssl-4-0-0","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-14T21:12:07+00:00","article:modified_time":"2026-04-14T21:12:07+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/168753","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=168753"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/168753\/revisions"}],"predecessor-version":[{"id":169172,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/168753\/revisions\/169172"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=168753"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=168753"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=168753"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}