Zhvilluesit e projektit OpenBSD lëshimi i një versioni të portueshëm të paketës , në kuadër të cilit zhvillohet një fork i OpenSSL, i fokusuar në sigurimin e një niveli më të lartë sigurie. Projekti LibreSSL synon mbështetje të kualitetit për protokollet SSL/TLS duke hequr funksionalitetin e tepërt, duke shtuar mjete të reja mbrojtjeje dhe duke kryer një pastrimin dhe ripunimin e konsiderueshëm të bazës së kodit. Lëshimi i LibreSSL 3.2.0 shihet si eksperimental, në të cilin zhvillohen mundësi që do të përfshihen në OpenBSD 6.8.
Karakteristikat e LibreSSL 3.2.0:
- Pjesa server është e aktivizuar si parazgjedhje në përputhje me pjesën klient të ofruar më parë. Implementimi i TLS 1.3 është ndërtuar mbi një automatik të ri dhe një nënsistem punimi me regjistrime. API TLS 1.3 që është e përputhshme me OpenSSL aktualisht nuk është e disponueshme, por në ekipin openssl janë shtuar opsione të lidhura me TLS 1.3.
- Në nënsistemin e punës me regjistrime, është përmirësuar kontrolli i madhësive në fushat TLS 1.3 dhe është siguruar një paralajmërim në rast se kufijtë tejkalohen.
- Në serverin TLS, është siguruar trajtimi vetëm i emrave të saktë të hosteve në SNI, që i përputhen kërkesave RFC 5890 dhe RFC 6066.
- Në implementimin e TLS 1.3 është shtuar mbështetje për modalitetin SSL_MODE_AUTO_RETRY për dërgimin automatik të mesazheve të negociatës së lidhjes.
- Në serverin dhe klientin TLS 1.3 është shtuar mbështetje për dërgimin e kërkesave për verifikimin e statusit të certifikatave, duke përdorur zgjerimin (përgjigjja OCSP e vërtetuar nga autoriteti i certifikimit dërgohet nga serveri që shërben faqen gjatë negocimit të lidhjes TLS).
- Gjatë hyrjes/daljes, është aktivizuar si parazgjedhje modaliteti SSL_MODE_AUTO_RETRY, në përputhje me edicionet e reja të OpenSSL.
- Testet regresive janë të bazuara në .
- Ekipa «openssl x509» ka siguruar shënimin e kohës së pavlefshme të certifikatës.
- Në TLS 1.3 me RSA lejohet përdorimi vetëm i nënshkrimeve digjitale PSS.
Burimi: opennet.ru
