publication de la bibliothèque cryptographique , utilisé dans le projet , un fork de GnuPG 2. La bibliothèque fournit une vaste collection , utilisé dans le protocole TLS, les certificats X.509, les chiffres AEAD, les modules TPM, PKCS#11, le hachage des mots de passe et la cryptographie post-quantique. La bibliothèque est écrite en C++11 et sous licence BSD.
Parmi dans la nouvelle version :
- Ajout de la fonction de hachage des mots de passe Argon2 et des fonctions de génération de clés basées sur des mots de passe, utilisant Argon2 et Bcrypt;
- Ajout du support pour les systèmes de stockage des certificats Windows et Linux. Mise en œuvre de l'API System_Certificate_Store, fonctionnant sur les magasins de certificats spécifiques à Windows, macOS et Linux. Ajout de l'interface en ligne de commande trust_roots pour vérifier les magasins de certificats système;
- Ajout d'une couche pour assurer la compatibilité avec libsodium (sodium.h);
- Ajout de la prise en charge de l'envoi de messages DTLS HelloVerifyRequest côté serveur;
- Mise en œuvre de flux TLS compatibles avec boost::asio::ssl;
- Assurance du support des tests TLS en utilisant l'ensemble de tests de BoringSSL;
- Amélioration des performances du mode ;
- La mise en œuvre de XMSS (Extended Merkle Signature Scheme) est conforme à la RFC 8391;
- Ajout de la prise en charge de l'extension supported_versions pour TLS 1.3;
- Ajout de la mise en œuvre d'Ed25519ph, compatible avec la RFC 8032.
Source : opennet.ru
