Pärast viie kuu arendust on välja antud OpenSSL 3.3.0 teek, mis rakendab SSL/TLS protokolle ja erinevaid krüpteerimisalgoritme. OpenSSL 3.3 toetust pakutakse kuni aprillini 2026. Ajakava eelnevate versioonide, OpenSSL 3.2, 3.1 ja 3.0 LTS toetamine kestab vastavalt novembrini 2025, märtsini 2025 ja septembrini 2026. Projekti kood jagatakse Apache 2.0 litsentsi alusel.
OpenSSL 3.3.0 peamised uuendused:
- Jätkub QUIC protokolli toe integreerimine (RFC 9000), mis on UDP põhine protokoll, mida kasutatakse HTTP/3 protokolli transpordiks. Uues väljaandes:
- Lisatud on QUIC-ühenduste jälgimise tugi diagonaalset logi qlog formaadis.
- Lisatud on mitte-blokeerivate QUIC-ühenduste ja voogesitusobjektide polling-toe.
- Teostatud on voogude lõpetamise raamide optimeeritud genereerimise võimalus QUIC-ühenduste jaoks.
- Pakutud on võimalus välja lülitada QUIC sündmuste töötlemine API kutsumiste ajal.
- Lisatud on QUIC jaoks tegevusetuse ajalimiidi seadistamise tugi.
- Lisatud on API QUIC voogude jaoks kirjutamise puhvri suuruse ja täituvuse määramiseks.
- Teostatud on sertifikaatide haldusprotokolli CMP (Certificate Management Protocol) laiendused, mis on määratletud spetsifikatsioonides RFC 9480 (CMPv3 protokolli määratlemine) ja RFC 9483 (kerge profiil madala võimsusega seadmete jaoks).
- Lisatud on võimalus välja lülitada atexit funktsiooni kasutamine kogumise ajal.
- Lisatud on SSL_SESSION API variant, mis ei allu 2038. aasta probleemile: lisatud on funktsioonid SSL_SESSION_get_time_ex() ja SSL_SESSION_set_time_ex(), mis kasutavad 64-bitise time_t tüüpi 32-bitistes süsteemides.
- Funktsioonis EVP_PKEY_fromdata on realiseeritud võimalus automaatselt saada Hiina jääkide teoreemi (CRT, Chinese Remainder Theorem) parameetreid.
- Lisatud on võimalus ignoreerida tundmatuid allkirjastamisalgoritmide nimesid, mis on määratletud TLS SignatureAlgorithms ja ClientSignatureAlgorithms konfiguratsiooniparametrites.
- Lisatud on PSK-võtmete prioriteetse kasutamise seadistamise võimalus serveris TLS 1.3 seansside taastamisel.
- Lisatud on funktsioon EVP_DigestSqueeze(), mis võimaldab SHAKE võtme suurust vähendada (kõrgemate bitide eemaldamine), kasutades erineva väljundisuurusega mitu iteratsiooni.
- CMake'i kogumifailide eksportimise tugi lisatud Unix-sarnastes süsteemides ja Windowsis (pkg-configi põhjal exportimisele lisaks).
- Töötamise efektiivsuse optimeerimised: AES-GCM algoritmi töö tugevdatud Microsoft Azure Cobalt 100 kiipidega seadmetes. AES-CTR realiseerimises lisandunud ARM Neoverse V1 ja V2 laienduste kasutamise toetus. AES ja SHA3 optimeerimised Apple'i süsteemides M3 kiipidega. Erinevates krüptograafiavaldkonna funktsioonides on kaasatud RISC-V vektorilised laiendused. Loongarch64 CPU jaoks lisatud MD5 assembleri realiseerimine.
Allikas: opennet.ru
