LibreSSL 3.6.0 Kryptografyske bibleteek Release

De ûntwikkelders fan it OpenBSD-projekt presintearren de frijlitting fan in draachbere edysje fan it LibreSSL 3.6.0-pakket, wêryn in gabel fan OpenSSL ûntwikkele wurdt, rjochte op it leverjen fan in heger nivo fan feiligens. It LibreSSL-projekt is rjochte op stipe fan hege kwaliteit foar de SSL/TLS-protokollen troch ûnnedige funksjonaliteit te ferwiderjen, ekstra feiligensfunksjes ta te foegjen, en de koadebasis signifikant skjin te meitsjen en te ferwurkjen. De LibreSSL 3.6.0-release wurdt beskôge as in eksperimintele release dy't funksjes ûntwikkelet dy't sille wurde opnommen yn OpenBSD 7.2.

Funksjes fan LibreSSL 3.6.0:

  • Из OpenSSL портирован API EVP для функции формирования ключа HKDF (HMAC Key Derivation Function).
  • Добавлен API для установки и получения уровней безопасности — SSL_{,CTX}_{get,set}_security_level().
  • Добавлена экспериментальная поддержка API для протокола QUIC, изначально реализованная в BoringSSL.
  • Добавлена начальная поддержка верификации TS ESSCertIDv2.
  • Задействован тест простоты Бейли — Померанца — Селфриджа — Уогстаффа (Baillie-PSW) вместо теста Миллера-Рабина.
  • Проведена значительная внутренняя переработка. Убраны ресурсоёмкие проверки RFC 3779 при верификации сертификатов. Переделан декодировщик и парсер времени для ASN.1. Переписана реализация ASN1_STRING_to_UTF8().
  • В утилиту openssl добавлена опция -«s» для показа только шифров, поддерживаемых указанным протоколом.

Boarne: opennet.ru

Add a comment