Sortie de la bibliothèque cryptographique LibreSSL 3.1.1

Développeurs du projet OpenBSD a été présentée publication d'une édition portable du paquet LibreSSL 3.1.1, dans le cadre duquel se développe un fork d'OpenSSL, visant à garantir un niveau de sécurité plus élevé. Le projet LibreSSL se concentre sur un support de qualité des protocoles SSL/TLS en éliminant les fonctionnalités superflues, en ajoutant des mesures de protection supplémentaires et en procédant à un nettoyage et à une restructuration significatifs du code. LibreSSL 3.1.1 est marqué comme la première version stable de la branche 3.1, qui fera partie de la sortie d'OpenBSD 6.7, attendue dans les prochains jours.

Caractéristiques de LibreSSL 3.1.1 :

  • La mise en œuvre de TLS 1.3 est stabilisée sur la base d'un nouvel automate et d'un sous-système de gestion des enregistrements. Pour l’instant, seule la partie cliente de TLS 1.3 est activée par défaut, la partie serveur devrait être activée par défaut dans l'une des futures versions. L'API de TLS 1.3 compatible avec OpenSSL n'est pas encore disponible.
  • Le traitement des ensembles de chiffrement a été étendu par l'inclusion automatique des algorithmes nécessaires pour TLSv1.3, s'ils ne sont pas explicitement mentionnés lors de la négociation de la connexion ;
  • Des alias de noms de chiffrement de l'ensemble TLSv1.3, définis dans la RFC 8446, ont été fournis ;
  • Les méthodes RSA-PSS et RSA-OAEP ont été transférées d'OpenSSL 1.1.1 ;
  • Une implémentation de CMS (Cryptographic Message Syntax) a été portées depuis OpenSSL 1.1.1 et est incluse par défaut ;
  • La commande « cms » a été ajoutée à l'utilitaire openssl, ainsi que les options « req -addext » et « s_server -groups ». Le support des types d'extensions TLSv1.3 a été ajouté à l'option « -tlsextdebug » ;
    ;
  • La compatibilité avec OpenSSL 1.1.1 a été améliorée ;
  • Le comportement d'EVP_chacha20() a été rapproché de celui d'OpenSSL ;
  • Le code a été nettoyé, des améliorations ont été apportées aux fonctions de gestion de la mémoire et d'analyse des protocoles.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster