KrĂŒptograafia raamatukogu OpenSSL 3.3.0 vĂ€ljaanne

PĂ€rast viie kuu arendust on vĂ€lja antud OpenSSL 3.3.0 teek, mis rakendab SSL/TLS protokolle ja erinevaid krĂŒpteerimisalgoritme. OpenSSL 3.3 toetust pakutakse kuni aprillini 2026. Ajakava eelnevate versioonide, OpenSSL 3.2, 3.1 ja 3.0 LTS toetamine kestab vastavalt novembrini 2025, mĂ€rtsini 2025 ja septembrini 2026. Projekti kood jagatakse Apache 2.0 litsentsi alusel.

OpenSSL 3.3.0 peamised uuendused:

  • JĂ€tkub QUIC protokolli toe integreerimine (RFC 9000), mis on UDP pĂ”hine protokoll, mida kasutatakse HTTP/3 protokolli transpordiks. Uues vĂ€ljaandes:
    • Lisatud on QUIC-ĂŒhenduste jĂ€lgimise tugi diagonaalset logi qlog formaadis.
    • Lisatud on mitte-blokeerivate QUIC-ĂŒhenduste ja voogesitusobjektide polling-toe.
    • Teostatud on voogude lĂ”petamise raamide optimeeritud genereerimise vĂ”imalus QUIC-ĂŒhenduste jaoks.
    • Pakutud on vĂ”imalus vĂ€lja lĂŒlitada QUIC sĂŒndmuste töötlemine API kutsumiste ajal.
    • Lisatud on QUIC jaoks tegevusetuse ajalimiidi seadistamise tugi.
    • Lisatud on API QUIC voogude jaoks kirjutamise puhvri suuruse ja tĂ€ituvuse mÀÀramiseks.
  • Teostatud on sertifikaatide haldusprotokolli CMP (Certificate Management Protocol) laiendused, mis on mÀÀratletud spetsifikatsioonides RFC 9480 (CMPv3 protokolli mÀÀratlemine) ja RFC 9483 (kerge profiil madala vĂ”imsusega seadmete jaoks).
  • Lisatud on vĂ”imalus vĂ€lja lĂŒlitada atexit funktsiooni kasutamine kogumise ajal.
  • Lisatud on SSL_SESSION API variant, mis ei allu 2038. aasta probleemile: lisatud on funktsioonid SSL_SESSION_get_time_ex() ja SSL_SESSION_set_time_ex(), mis kasutavad 64-bitise time_t tĂŒĂŒpi 32-bitistes sĂŒsteemides.
  • Funktsioonis EVP_PKEY_fromdata on realiseeritud vĂ”imalus automaatselt saada Hiina jÀÀkide teoreemi (CRT, Chinese Remainder Theorem) parameetreid.
  • Lisatud on vĂ”imalus ignoreerida tundmatuid allkirjastamisalgoritmide nimesid, mis on mÀÀratletud TLS SignatureAlgorithms ja ClientSignatureAlgorithms konfiguratsiooniparametrites.
  • Lisatud on PSK-vĂ”tmete prioriteetse kasutamise seadistamise vĂ”imalus serveris TLS 1.3 seansside taastamisel.
  • Lisatud on funktsioon EVP_DigestSqueeze(), mis vĂ”imaldab SHAKE vĂ”tme suurust vĂ€hendada (kĂ”rgemate bitide eemaldamine), kasutades erineva vĂ€ljundisuurusega mitu iteratsiooni.
  • CMake'i kogumifailide eksportimise tugi lisatud Unix-sarnastes sĂŒsteemides ja Windowsis (pkg-configi pĂ”hjal exportimisele lisaks).
  • Töötamise efektiivsuse optimeerimised: AES-GCM algoritmi töö tugevdatud Microsoft Azure Cobalt 100 kiipidega seadmetes. AES-CTR realiseerimises lisandunud ARM Neoverse V1 ja V2 laienduste kasutamise toetus. AES ja SHA3 optimeerimised Apple'i sĂŒsteemides M3 kiipidega. Erinevates krĂŒptograafiavaldkonna funktsioonides on kaasatud RISC-V vektorilised laiendused. Loongarch64 CPU jaoks lisatud MD5 assembleri realiseerimine.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster