OpenSSL 3.4.0 发布
OpenSSL 3.4.0 现已发布,这是一个功能版本。包含以下潜在重大或不兼容的变化:
- 弃用 TS_VERIFY_CTX_set_* 函数并添加具有改进语义的替代 TS_VERIFY_CTX_set0_* 函数
- 重新设计了 Windows 上 OPENSSLDIR/ENGINESDIR/MODULESDIR 的使用,这样以前的 build time locations 现在可以在运行时通过 registry keys 定义
- FIPS provider 中的 X25519 和 X448 密钥交换实现未经批准且具有
fips=no
property。 - SHAKE-128 和 SHAKE-256 实现不再具有默认摘要长度。这意味着这些算法不能与 EVP_DigestFinal/_ex() 一起使用,除非之前设置了
xoflen
参数。 - 如果在配置文件中设置
config_diagnostics=1
,将导致 SSL_CTX_new() 和 SSL_CTX_new_ex() 在 ssl 模块配置出现错误时返回错误信息。 - 对于所有最低 TLS 版本 > 1.0 的连接,TLS 客户端 hello 中将使用空的重新协商扩展,而不是空的重新协商 SCSV。
- 弃用 SSL_SESSION_get_time()、SSL_SESSION_set_time() 和 SSL_CTX_flush_sessions() 函数,转而使用各自的
_ex
函数,这些函数在具有 Y2038 安全time_t
的平台上是 Y2038 安全的。
此版本添加了以下新功能:
- 支持直接获取复合签名算法,如 RSA-SHA2-256,包括新的 API functions
- FIPS provider 中的 FIPS 指标支持以及未来 FIPS 140-3 验证所需的 FIPS provider 的各种更新
- PKCS#12 中 RFC 9579 (PBMAC1) 的实现
- 使用静态链接的 jitterentropy 库的新随机种子源 RNG JITTER
- 新选项
-not_before
和-not_after
,用于明确设置使用req
和x509
应用程序创建的证书的开始和结束日期 - 支持 RFC 9150 和 TLS 1.3 中的 TLS_SHA256_SHA256 和 TLS_SHA384_SHA384 纯密码套件
- 支持在 CMP 中请求 CRL
- 支持与属性证书相关的其他 X.509v3 扩展
- 初始属性证书 (RFC 5755) 支持
- 可以自定义 ECC 组初始化以使用预先计算的值来节省 CPU 时间,并通过 P-256 实现使用此功能
更新公告:https://openssl-library.org/news/openssl-3.4-notes/index.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
禅道 20.8 发布!文档引入全新编辑器,新增空间功能,优化全页面的UI体验,客户端支持自定义聊天水印
大家好,禅道20.8发布啦!本次发布引入了全新的文档编辑器,支持通过简单的命令输入快速执行常用操作,以提升用户的工作效率和体验。在文档中新增空间首页,允许用户在各空间下创建新空间,并支持基础对空间的基础维护。此外,我们引入了面包屑路径导航,使用起来更丝滑。支持轻松移动各空间的库、目录和文档,文档的批量移动等。同时,在页面中新增了提示标识,帮助用户清晰了解当前位置。此次文档的全新升级将会带给大家不一样的UI体验和更快的响应速度,欢迎大家来体验沉浸式的文档管理! 新版本客户端支持链接复制获取,发送至会话后点击链接即可快速定位到指定界面。支持文件夹上传功能,让文件管理更加方便快捷。支持聊天水印功能,管理员可以根据需要在后台配置该功能。开启后支持引用系统字段变量及自定义字符,并提供实时预览查看效果,从而有效防止信息泄露,提升数据安全。此外,我们还支持根据用户的阅读习惯灵活切换会话气泡左右布局,提升阅读体验。本次更新还修复了多项已知问题,完善若干细节,欢迎大家下载升级。 我们相信新版本将为用户带来更好的使用体验和更高的工作效率。感谢大家一直以来的支持和反馈,我们将继续努力提供更优秀的产品和服务!...
- 下一篇
华为正式发布原生鸿蒙系统
在 10 月 22 日的原生鸿蒙之夜暨华为全场景发布会上,华为宣布,我国首个国产移动操作系统——华为原生鸿蒙操作系统正式发布,这是鸿蒙历史上最大的一次升级,鸿蒙系统由此成为继苹果iOS和安卓系统后,全球第三大移动操作系统。 华为在2017年对鸿蒙内核完成技术验证,2018年进行终端可信执行环境(TEE)测试,2019年基于开源框架进入关键模块自研阶段。2019年8月9日,正式向全球发布鸿蒙操作系统。2021年5月17日,宣布鸿蒙操作系统源代码全面开源。 据介绍,此前已经发布过的鸿蒙系统,由于系统底座仍使用了部分AOSP开放源代码,而不得不兼容部分安卓应用软件。而此次发布的原生鸿蒙,即第五代鸿蒙操作系统HarmonyOS NEXT,实现了系统底座的全部自研,系统的流畅度、性能、安全特性等提升显著,也实现了国产操作系统的自主可控。 华为常务董事、终端BG董事长、智能汽车解决方案BU董事长余承东介绍,HarmonyOS NEXT流畅度提升30%,续航提升56分钟;连接速度提升3倍,连接设备数量提升4倍,功耗降低20%;很多应用一天一个版本迭代更新。 在生态建设方面,原生鸿蒙实现了手机、平板、...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS7,CentOS8安装Elasticsearch6.8.6