OpenBSD рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВ
LibreSSL 3.2.0 рдХрд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ:
- рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рд░реНрднрд░ рд╕рд╛рдЗрдб рд╕рдХреНрд╖рдо
TLS 1.3 рдЕрдШрд┐рд▓реНрд▓реЛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдЧреНрд░рд╛рд╣рдХ рднрд╛рдЧрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрддред TLS 1.3 рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдирдпрд╛рдБ рд░рд╛рдЬреНрдп рдореЗрд╕рд┐рди рд░ рд░реЗрдХрд░реНрдб рд╕рдВрдЧ рдХрд╛рдо рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдПрдХ рдЙрдкрдкреНрд░рдгрд╛рд▓реА рдХреЛ рдЖрдзрд╛рд░ рдорд╛ рдирд┐рд░реНрдорд┐рдд рдЫред рдПрдЙрдЯрд╛ OpenSSL TLS 1.3 рд╕рдВрдЧрдд API рдЕрдЭреИ рдЙрдкрд▓рдмреНрдз рдЫреИрди, рддрд░ TLS 1.3 рд╕рдореНрдмрдиреНрдзрд┐рдд рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ openssl рдЖрджреЗрд╢рдорд╛ рдердкрд┐рдПрдХрд╛ рдЫрдиреНред - рд░реЗрдХрд░реНрдб рдкреНрд░рд╢реЛрдзрди рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛, TLS 1.3 рдлрд┐рд▓реНрдб рд╕рд╛рдЗрдЬ рдЬрд╛рдБрдЪ рд╕реБрдзрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдпрджрд┐ рд╕реАрдорд╛ рдирд╛рдШреНрдпреЛ рднрдиреЗ рдЪреЗрддрд╛рд╡рдиреА рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдиреНрдЫред
- TLS рд╕рд░реНрднрд░рд▓реЗ RFC 5890 рд░ RFC 6066 рдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реНрдиреЗ SNI рдорд╛ рд╡реИрдз рд╣реЛрд╕реНрдЯ рдирд╛рдорд╣рд░реВ рдорд╛рддреНрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдЫрдиреН рднрдиреА рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрджрдЫред
- TLS 1.3 рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓реЗ SSL_MODE_AUTO_RETRY рдореЛрдбрдХреЛ рд▓рд╛рдЧрд┐ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛рд▓рд╛рдк рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкреБрди: рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдпреЛред
- TLS 1.3 рд╕рд░реНрднрд░ рд░ рдЧреНрд░рд╛рд╣рдХрд▓реЗ рд╡рд┐рд╕реНрддрд╛рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд┐рддрд┐ рдЬрд╛рдБрдЪ рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкреНрдпреЛ
OCSP рд╕реНрдЯреНрдпрд╛рдкрд▓рд┐рдВрдЧ (TLS рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛ рдЧрд░реНрджрд╛ рд╕рд╛рдЗрдЯ рд╕реЗрд╡рд╛ рдЧрд░реНрдиреЗ рд╕рд░реНрднрд░рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд OCSP рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкрдард╛рдЗрдиреНрдЫ)ред - рдЬрдм I/O рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫ, SSL_MODE_AUTO_RETRY рд╕рдХреНрд╖рдо рд╣реБрдиреНрдЫ, OpenSSL рдХреЛ рдирдпрд╛рдБ рд░рд┐рд▓реАрдЬрд╣рд░реВ рдЬрд╕реНрддреИред
- рдЖрдзрд╛рд░рд┐рдд рд░рд┐рдЧреНрд░реЗрд╕рди рдкрд░реАрдХреНрд╖рдгрд╣рд░реВ рдердкрд┐рдпреЛ
tlsfuzzer . - "openssl x509" рдЖрджреЗрд╢рд▓реЗ рдЧрд▓рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдореНрдпрд╛рдж рд╕рдХрд┐рдиреЗ рдорд┐рддрд┐рдХреЛ рд╕рдЩреНрдХреЗрдд рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред
- RSA рд╕рдБрдЧ TLS 1.3 рд▓реЗ PSS рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдорд╛рддреНрд░ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
рд╕реНрд░реЛрдд: opennet.ru