Les développeurs de la bibliothèque cryptographique OpenSSL ont annoncé une transformation complète de la structure et des méthodes de gestion du projet. Pour soutenir la mission du projet, deux entités égales ont été créées : une organisation à but non lucratif, la OpenSSL Foundation, et une entreprise commerciale, OpenSSL Corporation, axées sur les intérêts de la communauté à but non lucratif et des entreprises commerciales. Les deux entités fonctionnent complètement de manière indépendante et disposent de processus de prise de décision séparés.
La mission du projet englobe des valeurs telles que l'importance de la communauté, l'engagement envers un modèle de développement open source, le respect de la confidentialité, ainsi que des méthodes de gouvernance ouvertes et transparentes. Le comité de gestion précédent, le OpenSSL Management Committee (OMC), a été dissous, et la prise de décision a été confiée aux conseils d'administration qui sont élus séparément pour la OpenSSL Foundation et OpenSSL Corporation. Les deux organisations disposent chacune de 10 membres votants.

De plus, des comités de surveillance sont élus au sein de la OpenSSL Foundation et de la OpenSSL Corporation, composés de représentants de la communauté et d'entreprises commerciales intéressées : le Technical Advisory Committee (TAC) et le Business Advisory Committee (BAC), qui peuvent représenter directement les intérêts de la communauté dans l'élaboration des plans. Le comité BAC sera formé fin octobre 2024, tandis que le TAC sera constitué fin avril 2025.

Le projet n'est plus limité uniquement à la bibliothèque OpenSSL et est ouvert à d'autres développements liés à la cryptographie. Les deux premiers projets à rejoindre sont les bibliothèques Bouncy Castle (API cryptographique pour Java et C#) et cryptlib (API de haut niveau pour faciliter l'ajout de cryptage et d'authentification dans les programmes), qui seront désormais développés sous l'égide de la OpenSSL Foundation et de la OpenSSL Corporation.
Source : opennet.ru
