lanzamiento de la biblioteca criptográfica , utilizada en el proyecto , bifurcación de GnuPG 2. La biblioteca ofrece una amplia colección , utilizadas en el protocolo TLS, certificados X.509, cifrados AEAD, módulos TPM, PKCS#11, hash de contraseñas y criptografía post-cuántica. La biblioteca está escrita en C++11 y bajo licencia BSD.
Entre en este nuevo lanzamiento:
- Se ha añadido la función de hash de contraseñas Argon2 y funciones de derivación de claves basadas en contraseñas, que utilizan Argon2 y Bcrypt;
- Se ha añadido soporte para sistemas de almacenamiento de certificados en Windows y Linux. Se ha implementado el API System_Certificate_Store, que funciona sobre almacenes de certificados específicos de Windows, macOS y Linux. Se ha añadido CLI trust_roots para verificar los almacenes de certificados del sistema;
- Se ha añadido una capa para garantizar compatibilidad con libsodium (sodium.h);
- Se ha añadido soporte para enviar mensajes DTLS HelloVerifyRequest desde el lado del servidor;
- Se han implementado flujos TLS compatibles con boost::asio::ssl;
- Se ha asegurado el soporte para pruebas TLS utilizando el conjunto de pruebas de BoringSSL;
- Se ha incrementado el rendimiento del modo ;
- La implementación de XMSS (Extended Merkle Signature Scheme) se ha ajustado a la RFC 8391;
- Se ha añadido soporte para la extensión supported_versions para TLS 1.3;
- Se ha añadido la implementación de Ed25519ph, compatible con la RFC 8032.
Fuente: opennet.ru
