Le projet OpenSSL a annoncé un support à long terme pour la branche de la bibliothèque cryptographique OpenSSL 3.0, dont les mises à jour seront publiées pendant 5 ans à partir de la date de sortie, c'est-à-dire jusqu'au 7 septembre 2026. La précédente branche LTS 1.1.1 sera supportée jusqu'au 11 septembre 2023.
De plus, il convient de noter la sortie par le projet OpenBSD d'une édition portable du paquet LibreSSL 3.5.0, dans le cadre duquel un fork d'OpenSSL est développé, visant à assurer un niveau de sécurité plus élevé. Parmi les changements dans la nouvelle version, on note le portage du support d'OpenSSL pour la RFC 3779 (extensions X.509 pour adresses IP et les systèmes autonomes) et le mécanisme de la Transparence des Certificats (journal public indépendant de tous les certificats émis et révoqués, permettant de réaliser un audit indépendant de toutes les modifications et actions des autorités de certification, et permettant de suivre immédiatement toute tentative de création cachée d'enregistrements contrefaits). La compatibilité avec OpenSSL 1.1 a été considérablement améliorée et des noms de chiffrement identiques à ceux d'OpenSSL pour TLSv1.3 ont été utilisés. De nombreuses fonctions ont été adaptées pour utiliser calloc(). Une grande quantité de nouveaux appels a été ajoutée dans libssl et libcrypto.
Source : opennet.ru
