Zhvilluesit e projektit OpenBSD nxjerrja e edicionit përshkues të paketës , në kuadër të cilit zhvillohet forku OpenSSL, i orientuar për të siguruar një nivel më të lartë të sigurisë. Projekti LibreSSL fokusohet në mbështetje cilësore të protokolleve SSL/TLS duke eliminuar funksionalitetin e panevojshëm, duke shtuar mjete të tjera mbrojtjeje dhe duke kryer një pastrim dhe ripunim të rëndësishëm të kodit. Lëshimi i LibreSSL 3.2.0 konsiderohet si eksperimental, në të cilin zhvillohen mundësitë që do të përfshihen në OpenBSD 6.8.
Karakteristikat e LibreSSL 3.2.0:
- Pjesa server është e përfshirë si parazgjedhje përveç pjesës së klientit që u ofrua më parë. Zbatimi i TLS 1.3 është ndërtuar mbi një makinë të re fundore dhe një nënsiatë për punën me të dhënat. API TLS 1.3 i përshtatshëm me OpenSSL ende nuk është në dispozicion, por në ekipin openssl janë shtuar opsione të lidhura me TLS 1.3.
- Në nënsiatën për punën me të dhënat është përmirësuar kontrolli i madhësisë së fushave TLS 1.3 dhe është siguruar një paralajmërim në rast se tejkalohen kufijtë.
- Në serverin TLS është siguruar përpunimi vetëm i emrave të saktë të hosteve në SNI, që përputhen me kërkesat e RFC 5890 dhe RFC 6066.
- Në implementimin e TLS 1.3 është shtuar mbështetje për modin SSL_MODE_AUTO_RETRY për dërgimin automatik të mesazheve të negociatës së lidhjes.
- Në serverin dhe klientin TLS 1.3 është shtuar mbështetje për dërgimin e kërkesave për verifikimin e gjendjes së certifikatave, duke përdorur zgjerimin (përgjigja OCSP e verifikuar nga autoriteti i certifikimit dërgohet nga serveri që shërben faqen gjatë negociatës së lidhjes TLS).
- Gjatë hyrjes/jeshjes është aktivizuar si standard moda SSL_MODE_AUTO_RETRY, në mënyrë të ngjashme me versione të reja të OpenSSL.
- Janë shtuar teste regresive mbi bazën e .
- Në komandën 'openssl x509' është siguruar shënimi i kohës së papërshtatshme të vlefshmërisë së certifikatave.
- Në TLS 1.3 me RSA lejohet përdorimi vetëm i nënshkrimeve digjitale PSS.
Burimi: opennet.ru
