рдУрдкрдирдмреАрдПрд╕рдбреА рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдбреЗрд╡реНрд╣рд▓рдкрд░реНрд╕
LibreSSL 3.2.0 рдЪреА рд╡реИрд╢рд┐рд╖реНрдЯреНрдпреЗ:
- рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рд░реНрд╡реНрд╣рд░ рд╕рд╛рдЗрдб рд╕рдХреНрд╖рдо
рдЯреАрдПрд▓рдПрд╕ 1.3 рдкреВрд░реНрд╡реА рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреНрд▓рд╛рдпрдВрдЯ рднрд╛рдЧ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд. TLS 1.3 рдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдирд╡реАрди рд░рд╛рдЬреНрдп рдорд╢реАрди рдЖрдгрд┐ рд░реЗрдХреЙрд░реНрдбрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ. OpenSSL TLS 1.3 рд╕реБрд╕рдВрдЧрдд API рдЕрджреНрдпрд╛рдк рдЙрдкрд▓рдмреНрдз рдирд╛рд╣реА, рдкрд░рдВрддреБ TLS 1.3 рд╕рдВрдмрдВрдзрд┐рдд рдкрд░реНрдпрд╛рдп openssl рдХрдорд╛рдВрдбрдордзреНрдпреЗ рдЬреЛрдбрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗрдд. - рд░реЗрдХреЙрд░реНрдб рдкреНрд░реЛрд╕реЗрд╕рд┐рдВрдЧ рд╕рдмрд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ, TLS 1.3 рдлреАрд▓реНрдб рдЖрдХрд╛рд░ рддрдкрд╛рд╕рдгреА рд╕реБрдзрд╛рд░рд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ рдЖрдгрд┐ рдорд░реНрдпрд╛рджрд╛ рдУрд▓рд╛рдВрдбрд▓реНрдпрд╛рд╕ рдЪреЗрддрд╛рд╡рдгреА рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ.
- TLS рд╕рд░реНрд╡реНрд╣рд░ рдЦрд╛рддреНрд░реА рдХрд░рддреЛ рдХреА SNI рдордзреАрд▓ рдлрдХреНрдд рд╡реИрдз рд╣реЛрд╕реНрдЯ рдирд╛рд╡рд╛рдВрд╡рд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗрд▓реА рдЬрд╛рддреЗ рдЬреА RFC 5890 рдЖрдгрд┐ RFC 6066 рдЪреНрдпрд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдВрдЪреЗ рдкрд╛рд▓рди рдХрд░рддрд╛рдд.
- TLS 1.3 рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдиреЗ SSL_MODE_AUTO_RETRY рдореЛрдбрд╕рд╛рдареА рдХрдиреЗрдХреНрд╢рди рдирд┐рдЧреЛрд╢рд┐рдПрд╢рди рд╕рдВрджреЗрд╢ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреБрдиреНрд╣рд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ.
- TLS 1.3 рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рдХреНрд▓рд╛рдпрдВрдЯрдиреЗ рдПрдХреНрд╕реНрдЯреЗрдВрд╢рди рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд┐рддреА рддрдкрд╛рд╕рдгреА рд╡рд┐рдирдВрддреНрдпрд╛ рдкрд╛рдард╡рдгреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди рдЬреЛрдбрд▓реЗ
рдУрд╕реАрдПрд╕рдкреА рд╕реНрдЯреЗрдкрд▓рд┐рдВрдЧ (рдЯреАрдПрд▓рдПрд╕ рдХрдиреЗрдХреНрд╢рдирдЪреА рд╡рд╛рдЯрд╛рдШрд╛рдЯреА рдХрд░рддрд╛рдирд╛ рд╕рд╛рдЗрдЯрд▓рд╛ рд╕реЗрд╡рд╛ рджреЗрдгрд╛рд▒реНрдпрд╛ рд╕рд░реНрд╡реНрд╣рд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╛рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХреЗрд▓реЗрд▓рд╛ OCSP рдкреНрд░рддрд┐рд╕рд╛рдж рдкреНрд░рд╕рд╛рд░рд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ). - рдЬреЗрд╡реНрд╣рд╛ I/O рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддреЗ, рддреЗрд╡реНрд╣рд╛ OpenSSL рдЪреНрдпрд╛ рдирд╡реАрди рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдкреНрд░рдорд╛рдгреЗ SSL_MODE_AUTO_RETRY рд╕рдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддреЗ.
- рдпрд╛рд╡рд░ рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рдЧрдорди рдЪрд╛рдЪрдгреНрдпрд╛ рдЬреЛрдбрд▓реНрдпрд╛
tlsfuzzer . - "openssl x509" рдХрдорд╛рдВрдб рдЪреБрдХреАрдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА рдХрд╛рд▓рдмрд╛рд╣реНрдпрддрд╛ рддрд╛рд░реАрдЦ рджрд░реНрд╢рд╡рддреЗ.
- RSA рд╕рд╣ TLS 1.3 рдХреЗрд╡рд│ PSS рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдВрдирд╛ рдЕрдиреБрдорддреА рджреЗрддреЗ.
рд╕реНрддреНрд░реЛрдд: opennet.ru