OpenSSL 3.4.0 发布
OpenSSL 3.4.0 现已发布,这是一个功能版本。包含以下潜在重大或不兼容的变化: 弃用 TS_VERIFY_CTX_set_* 函数并添加具有改进语义的替代 TS_VERIFY_CTX_set0_* 函数 重新设计了 Windows 上 OPENSSLDIR/ENGINESDIR/MODULESDIR 的使用,这样以前的 build time locations 现在可以在运行时通过 registry keys 定义 FIPS provider中的 X25519 和 X448 密钥交换实现未经批准且具有fips=noproperty。 SHAKE-128 和 SHAKE-256 实现不再具有默认摘要长度。这意味着这些算法不能与 EVP_DigestFinal/_ex() 一起使用,除非之前设置了xoflen参数。 如果在配置文件中设置config_diagnostics=1,将导致 SSL_CTX_new() 和 SSL_CTX_new_ex() 在 ssl 模块配置出现错误时返回错误信息。 对于所有最低 TLS 版本 > 1.0 的连接,TLS 客户端 hello ...
