Pas pas ëndërrimi të bibliotekës OpenSSL 3.3.0 me implementimin e protokolleve SSL/TLS dhe algoritmeve të ndryshëm të enkriptimit pas pesë muajsh zhvillimi. Mbështetje për OpenSSL 3.3 do të ofrohet deri në prill 2026. Mbështetje për versionet e kaluara OpenSSL 3.2, 3.1 dhe 3.0 LTS do të vazhdojë deri në nëntor 2025, mars 2025 dhe shtator 2026 përkatësisht. Kodi i projektit shpërndahet sipas licencës Apache 2.0.
Kryesorja e re në OpenSSL 3.3.0:
- Vazhdon integrimi i mbështetjes për protokollin QUIC (RFC 9000), i cili përbën një shtresë mbi protokollin UDP, e përdorur si transport në protokollin HTTP/3. Në këtë version të ri:
- Shtohet mbështetje për gjurmimin e lidhjeve QUIC përmes mbajtjes së logut diagnostik në formatin qlog.
- Shtohet mbështetje për polling në mënyrë jo-bllokuese për lidhjet QUIC dhe objektet e rrjedhave.
- Implementohet mundësia e gjenerimit të optimizuar të kornizave të mbylljes së rrjedhave për lidhjet QUIC.
- Ofron mundësinë për të çaktivizuar përpunimin e ngjarjeve QUIC gjatë thirrjeve në API.
- Shtohet mbështetje për konfigurimin e kohës së skadimit për papunësinë e QUIC.
- Shtohet API për kërkimin e madhësisë dhe shkallës së mbushjes së bufereve të shkrimit për rrjedhat QUIC.
- Implementohen zgjerimet e protokollit të menaxhimit të certifikatave CMP (Certificate Management Protocol), të përcaktuara në specifikimet RFC 9480 (përcaktimi i protokollit CMPv3) dhe RFC 9483 (profili i lehtë për pajisje me energji të ulët).
- Shtohet mundësia e çaktivizimit në fazën e ndërtimit të përdorimit të funksionit atexit.
- Shtohet një variant API SSL_SESSION, i paprekur nga problemi i vitit 2038: shtohen funksionet SSL_SESSION_get_time_ex() dhe SSL_SESSION_set_time_ex(), që përdorin tipin 64-bit time_t në sisteme 32-bit.
- Në funksionin EVP_PKEY_fromdata implementohet mundësia e marrjes automatike të parametrave të teoremës kineze të mbetjeve (CRT, Chinese Remainder Theorem).
- Shtohet mundësia për të injoruar emrat e panjohur të algoritmeve të nënshkrimeve, të caktuar në parametrat e konfigurimit TLS SignatureAlgorithms dhe ClientSignatureAlgorithms.
- Shtohet mundësia për konfigurimin e përdorimit të prioritizuar të çelësave PSK në serveri TLS 1.3 gjatë rivendosjes së sesionit.
- Shtohet funksioni EVP_DigestSqueeze(), që lejon të zvogëlohet madhësia e hash SHAKE (heqja e bitëve të lartë), duke përdorur disa iteracione me madhësi të ndryshme të daljes.
- Shtohet mbështetje për eksportimin e skedarëve të ndërtimit për CMake në sistemet Unix-like dhe Windows (përveç eksportit të bazuar në pkg-config).
- Kryhen optimizime të performancës: Puna e algoritmit AES-GCM është optimizuar në pajisjet me çipat Microsoft Azure Cobalt 100. Në implementimin AES-CTR është shtuar mbështetje për përshpejtimin duke përdorur zgjerimet ARM Neoverse V1 dhe V2. Janë përfshirë optimizime për AES dhe SHA3 për sistemet Apple me çipat M3. Në funksionet e ndryshme kriptografike janë angazhuar zgjerime vektorör RISC-V. Shtohet implementimi i assembler-it md5 për CPU Loongarch64.
Burimi: opennet.ru
