rilascio della libreria crittografica , utilizzata nel progetto , fork di GnuPG 2. La libreria fornisce una vasta collezione , utilizzati nei protocolli TLS, nei certificati X.509, nei cifrari AEAD, nei moduli TPM, PKCS#11, nell'hashing delle password e nella crittografia post-quantistica. La libreria è scritta in C++11 e sotto licenza BSD.
Tra nella nuova versione:
- È stata aggiunta la funzione di hashing delle password Argon2 e le funzioni di derivazione della chiave basate sulla password, che utilizzano Argon2 e Bcrypt;
- È stato aggiunto il supporto per i sistemi di archiviazione dei certificati Windows e Linux. È stato implementato l'API System_Certificate_Store, che funziona sopra gli archivi di certificati specifici per Windows, macOS e Linux. È stato aggiunto il CLI trust_roots per verificare gli archivi di certificati di sistema;
- È stato aggiunto un layer per garantire la compatibilità con libsodium (sodium.h);
- È stato aggiunto il supporto per l'invio di messaggi DTLS HelloVerifyRequest dal lato server;
- Sono stati implementati flussi TLS compatibili con boost::asio::ssl;
- È stato garantito il supporto per il test TLS utilizzando il set di test di BoringSSL;
- Le prestazioni della modalità ;
- L'implementazione XMSS (Extended Merkle Signature Scheme) è stata allineata con RFC 8391;
- È stato aggiunto il supporto per l'estensione supported_versions per TLS 1.3;
- È stata aggiunta l'implementazione di Ed25519ph, compatibile con RFC 8032.
Fonte: opennet.ru
