În Rustls a fost asigurată compatibilitatea cu OpenSSL și nginx

Organizația ISRG (Internet Security Research Group), care este fondatoarea proiectului Let's Encrypt și susține dezvoltarea tehnologiilor pentru creșterea securității internetului, a anunțat publicarea unui strat de compatibilitate rustls-openssl, care permite utilizarea bibliotecii Rustls ca o înlocuire transparentă a OpenSSL. În prezent, proiectul oferă o implementare rustls-libssl, care asigură compatibilitatea cu libssl, iar în dezvoltare se află implementarea libcrypto.

Funcționalitatea prezentă în stratul de compatibilitate este suficientă pentru a asigura funcționarea nginx pe baza Rustls. Pentru a migra nginx pe Rustls, este suficient să înlocuiești bibliotecile, fără a fi necesară recompilarea sau modificarea nginx-ului. Printre planurile de dezvoltare imediată pentru Rustls se numără optimizarea performanței în domeniile în care Rustls încă rămâne în urmă față de OpenSSL, precum și asigurarea suportului pentru RFC 8879 pentru comprimarea certificatelor. De asemenea, în anunț este menționat planul de migrare a elementelor infrastructurii centrului de certificare Let's Encrypt de la OpenSSL la Rustls.

Proiectul Rustls dezvoltă implementări client și server pentru protocoalele TLS1.2 și TLS1.3, destinate utilizării în aplicații scrise în Rust. Rustls nu oferă o implementare proprie a primitivelor criptografice, ci utilizează furnizori de criptografie externi (sunt susținute algoritmi ECDSA, Ed25519, RSA, ChaCha20-Poly1305, AES128-GCM și AES256-GCM). Implicit, Rustls folosește un furnizor de criptografie bazat pe biblioteca aws-lc-rs, care este dezvoltată de compania Amazon și se bazează pe cod C++ de la BoringSSL, menținut de fork-ul Google al OpenSSL. Ca furnizor de criptografie, poate fi utilizată și biblioteca ring, care se bazează parțial pe BoringSSL și combină cod C, C++ și Rust.

Este demn de remarcat că nginx are suport încorporat pentru compilarea cu BoringSSL, ceea ce permite utilizarea directă a acestei biblioteci fără straturi intermediare. În plus față de suportul încorporat în Rustls pentru bibliotecile aws-lc-rs și ring, bazate pe codul BoringSSL, pentru Rustls se dezvoltă, de asemenea, mai mulți furnizori de criptografie terți, care permit utilizarea bibliotecilor mbedtls (cod C), BoringSSL (C++) și RustCrypto (Rust).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster