Dezvoltatorii proiectului OpenBSD au lansat o ediție portabilă a pachetului , în cadrul căruia se dezvoltă un fork al OpenSSL, destinat să ofere un nivel mai ridicat de securitate. Proiectul LibreSSL se concentrează pe suportul de calitate pentru protocoalele SSL/TLS, eliminând funcționalitățile excesive, adăugând măsuri suplimentare de protecție și efectuând o curățare și refacere semnificativă a codului. Lansarea LibreSSL 3.2.0 este considerată experimentală, în care se dezvoltă funcționalități ce vor face parte din OpenBSD 6.8.
Caracteristici ale LibreSSL 3.2.0:
- Include partea server implicit în plus față de partea client deja propusă. Implementarea TLS 1.3 se bazează pe un nou automat finit și un subsistem de gestionare a înregistrărilor. API-ul compatibil cu OpenSSL TLS 1.3 nu este încă disponibil, dar echipei openssl i-au fost adăugate opțiuni legate de TLS 1.3.
- În subsistemul de gestionare a înregistrărilor, s-a îmbunătățit verificarea dimensiunii câmpurilor TLS 1.3 și a fost asigurată emiterea de avertismente în cazul depășirii limitelor.
- În serverul TLS, se asigură gestionarea doar a numelui de gazde corecte în SNI, conform cerințelor RFC 5890 și RFC 6066.
- În implementarea TLS 1.3, a fost adăugat suport pentru modul SSL_MODE_AUTO_RETRY pentru trimiterea automată a mesajelor de negociere a conexiunii.
- Atât serverul, cât și clientul TLS 1.3 au adăugat suport pentru trimiterea de solicitări de verificare a stării certificatelor, folosind extensia (răspunsul OCSP validat de către autoritatea de certificare este transmis de serverul care servește site-ul în timpul negocierii conexiunii TLS).
- La intrare/ieșire, modul SSL_MODE_AUTO_RETRY este activat implicit, similar cu noile versiuni ale OpenSSL.
- Au fost adăugate teste regresive pe baza .
- În comanda „openssl x509” s-a asigurat marcarea timpului de valabilitate incorect al certificatului.
- În TLS 1.3, utilizarea semnăturilor digitale PSS este permisă doar cu RSA.
Sursa: opennet.ro
