OpenBSD projekti arendajad ülekantava paketi väljaanne , mille puhul arendatakse OpenSSLi haru, mis on suunatud kõrgema turvataseme tagamisele. LibreSSL projekt keskendub SSL/TLS protokollide kvaliteetsele toetusele, eemaldades liialdava funktsionaalsuse, lisades täiendavad kaitsevahendid ning tehes ulatusliku puhastustööd ja koodibaasi ümberkujundamist. LibreSSL 3.2.0 väljaandmist peetakse eksperimentaalseks, kus arendatakse funktsioone, mis sisalduvad OpenBSD 6.8.
LibreSSL 3.2.0 omadused:
- Serveri osa on vaikimisi aktiveeritud koos varem pakutud kliendi osaga. TLS 1.3 rakendamine põhineb uuel lõppautomaatide mudelil ja salvestuste töö alamüsteemil. OpenSSLiga ühilduvat TLS 1.3 API't pole veel saadaval, kuid openssl meeskonda on lisatud TLS 1.3 seotud valikud.
- Salvestuste töö alamüsteemis on parendatud TLS 1.3 väljade suuruse kontrolli ja tagatud on hoiatuse väljund juhul, kui piire ületatakse.
- TLS-serveris on tagatud ainult korrektselt SNI-s vastavad hostide nimed, mis vastavad RFC 5890 ja RFC 6066 nõuetele.
- TLS 1.3 rakenduses on lisatud tugi SSL_MODE_AUTO_RETRY režiimile automaatseks ühenduse kinnitamise sõnumite uuesti saatmiseks.
- TLS 1.3 serverisse ja kliendi lisatakse tugi sertifikaatide staatuse kontrollimiseks, kasutades laiendust (the OCSP response, certified by the certificate authority, is provided by the server hosting the site during the TLS connection negotiation).
- Sisend-/väljundoperatsioonides on vaikimisi aktiveeritud SSL_MODE_AUTO_RETRY režiim, sarnanedes uute OpenSSL väljaannetega.
- Lisatud on regressioonitestid, mis põhinevad .
- openssli 'x509' komandis on kindel vale sertifikaadi kehtivuse aeg.
- TLS 1.3 puhul on RSA jaoks lubatud ainult PSS digitaalallkirjad.
Allikas: opennet.ru
