PĂ€rast viie kuu arendust on vĂ€lja antud OpenSSL 3.3.0 teek, mis rakendab SSL/TLS protokolle ja erinevaid krĂŒpteerimisalgoritme. OpenSSL 3.3 toetust pakutakse kuni aprillini 2026. Ajakava eelnevate versioonide, OpenSSL 3.2, 3.1 ja 3.0 LTS toetamine kestab vastavalt novembrini 2025, mĂ€rtsini 2025 ja septembrini 2026. Projekti kood jagatakse Apache 2.0 litsentsi alusel.
OpenSSL 3.3.0 peamised uuendused:
- JÀtkub QUIC protokolli toe integreerimine (RFC 9000), mis on UDP pÔhine protokoll, mida kasutatakse HTTP/3 protokolli transpordiks. Uues vÀljaandes:
- Lisatud on QUIC-ĂŒhenduste jĂ€lgimise tugi diagonaalset logi qlog formaadis.
- Lisatud on mitte-blokeerivate QUIC-ĂŒhenduste ja voogesitusobjektide polling-toe.
- Teostatud on voogude lĂ”petamise raamide optimeeritud genereerimise vĂ”imalus QUIC-ĂŒhenduste jaoks.
- Pakutud on vĂ”imalus vĂ€lja lĂŒlitada QUIC sĂŒndmuste töötlemine API kutsumiste ajal.
- Lisatud on QUIC jaoks tegevusetuse ajalimiidi seadistamise tugi.
- Lisatud on API QUIC voogude jaoks kirjutamise puhvri suuruse ja tÀituvuse mÀÀramiseks.
- Teostatud on sertifikaatide haldusprotokolli CMP (Certificate Management Protocol) laiendused, mis on mÀÀratletud spetsifikatsioonides RFC 9480 (CMPv3 protokolli mÀÀratlemine) ja RFC 9483 (kerge profiil madala vÔimsusega seadmete jaoks).
- Lisatud on vĂ”imalus vĂ€lja lĂŒlitada atexit funktsiooni kasutamine kogumise ajal.
- Lisatud on SSL_SESSION API variant, mis ei allu 2038. aasta probleemile: lisatud on funktsioonid SSL_SESSION_get_time_ex() ja SSL_SESSION_set_time_ex(), mis kasutavad 64-bitise time_t tĂŒĂŒpi 32-bitistes sĂŒsteemides.
- Funktsioonis EVP_PKEY_fromdata on realiseeritud vÔimalus automaatselt saada Hiina jÀÀkide teoreemi (CRT, Chinese Remainder Theorem) parameetreid.
- Lisatud on vÔimalus ignoreerida tundmatuid allkirjastamisalgoritmide nimesid, mis on mÀÀratletud TLS SignatureAlgorithms ja ClientSignatureAlgorithms konfiguratsiooniparametrites.
- Lisatud on PSK-vÔtmete prioriteetse kasutamise seadistamise vÔimalus serveris TLS 1.3 seansside taastamisel.
- Lisatud on funktsioon EVP_DigestSqueeze(), mis vÔimaldab SHAKE vÔtme suurust vÀhendada (kÔrgemate bitide eemaldamine), kasutades erineva vÀljundisuurusega mitu iteratsiooni.
- CMake'i kogumifailide eksportimise tugi lisatud Unix-sarnastes sĂŒsteemides ja Windowsis (pkg-configi pĂ”hjal exportimisele lisaks).
- Töötamise efektiivsuse optimeerimised: AES-GCM algoritmi töö tugevdatud Microsoft Azure Cobalt 100 kiipidega seadmetes. AES-CTR realiseerimises lisandunud ARM Neoverse V1 ja V2 laienduste kasutamise toetus. AES ja SHA3 optimeerimised Apple'i sĂŒsteemides M3 kiipidega. Erinevates krĂŒptograafiavaldkonna funktsioonides on kaasatud RISC-V vektorilised laiendused. Loongarch64 CPU jaoks lisatud MD5 assembleri realiseerimine.
Allikas: opennet.ru
