Krüptograafilise teegi OpenSSL 3.3.0 väljaandmine

Pärast viie kuu arendust on valmis saanud raamatukogu OpenSSL 3.3.0 väljaanne, mis sisaldab SSL/TLS protokollide ja erinevate krüpteerimisalgoritmide rakendusi. OpenSSL 3.3 toetamist jätkatakse aprillini 2026. Toetust varasematele OpenSSL 3.2, 3.1 ja 3.0 LTS harudele jätkatakse vastavalt novembrini 2025, märtsini 2025 ja septembrini 2026. Projekti kood on litsentseeritud Apache 2.0 all.

OpenSSL 3.3.0 peamised uuendused:

  • Jätkub QUIC-protokolli (RFC 9000) toe integreerimine, mis on UDP-protokollile põhinev kiht, mida kasutatakse HTTP/3 protokolli transportimiseks. Uues väljaandes:
    • Lisatud tugi QUIC-ühenduste jälgimiseks, kasutades diagnostilist logimist qlog formaadis.
    • Lisatud tugi QUIC-ühenduste ja voogude objektide mittesünkroneeritud režiimi.
    • Rakendatud on võimalus optimeeritud voogude lõpetamise kaadrigeneratsiooniks QUIC-ühendustes.
    • Antud on võimalus QUIC-sündmuste töötlemise keelamiseks API-kutsede tegemisel.
    • Lisatud on tugi mitteaktiivsusaja seadistamiseks QUIC-le.
    • Lisatud API, et küsida QUIC voogude salvestuspuuri suurust ja täitmise astet.
  • Rakendatud on sertifikaatide haldamise protokolli CMP (Certificate Management Protocol) laiendused, mis on määratletud RFC 9480 (CMPv3 protokolli määratlemine) ja RFC 9483 (kerge profiil madala energiatarbega seadmete jaoks) spetsifikatsioonides.
  • Lisatud on võimalus ehitusprotsessis keelata atexit funktsiooni kasutamine.
  • Lisatud SSL_SESSION API variant, mis pole 2038 aasta probleemi all: lisatud funktsioonid SSL_SESSION_get_time_ex() ja SSL_SESSION_set_time_ex(), mis kasutavad 64-bitist time_t tüüpi 32-bitistel süsteemidel.
  • Funktsioonis EVP_PKEY_fromdata on rakendatud automaatne Hiina jääkide teoreemi (CRT, Chinese Remainder Theorem) parameetrite saamine.
  • Lisatud on võimalus ignoreerida teadmata allkirjastamisalgoritmide nimesid, mis on määratud TLS SignatureAlgorithms ja ClientSignatureAlgorithms konfiguratsiooni parameetrites.
  • Lisatud on võimalus seada PSK-võtmete prioriteetide kasutamine serveril TLS 1.3 sessiooni taastumise ajal.
  • Lisatud on funktsioon EVP_DigestSqueeze(), mis võimaldab SHAKE hash'i suurust vähendada (kõrvaldab kõrgemad bitid), kasutades mitu iteratsiooni erinevate väljundite suurustega.
  • Lisatud on tugi kogumifailide eksportimiseks CMake jaoks Unix-sarnastes süsteemides ja Windowsis (lisaks pkg-configi alusel eksportimisele).
  • Tegelikud jõudluse optimeerimised: AES-GCM algoritmi töö on optimeeritud Microsoft Azure Cobalt 100 kiipidega seadmetes. AES-CTR rakenduses on lisatud tugi kiirendamiseks, kasutades ARM Neoverse V1 ja V2 laiendusi. Optimeeritud AES ja SHA3 Apple'i süsteemides, kus on M3 kiip. Erinevates krüptograafilistes funktsioonides on kasutusel RISC-V vektorite laiendused. Lisatud on md5 assembleri rakendus CPU jaoks Loongarch64.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster