OpenSSL 3.6 ankommer med sikkerhedsforbedringer og forbedret ydeevne

  • Sikkerhedsforbedringer: LMS, FIPS 140-3 PCT og deterministisk ECDSA i henhold til FIPS 186-5
  • Ydelsesforbedringer: AVX-512/VAES, AES-CBC+HMAC pÃ¥ AArch64 og SHA-2 til LongArch
  • Ændringer i bygge- og værktøjskonfiguration: C99 er pÃ¥krævet, og værktøjet openssl configutl er tilføjet.
  • Nye funktioner i protokoller og formater: OCSP multihæftning i TLS 1.3 og CMS med KEM/ML-KEM

Ã…bn SSL 3.6

Den nye OpenSSL 3.6 -gren er nu tilgængelig, seks måneder efter den forrige udgivelse , som en større opdatering til den populære open source-kryptografiske bibliotekspakke. Den inkluderer funktionelle ændringer, sikkerhedsforbedringer og ydeevneoptimeringer, der påvirker både servere og klientapplikationer.

Udover at inkorporere understøttelse af nyere teknologier og standardkravede justeringer introducerer denne version værktøjer og API'er, der forenkler integrationen. På et praktisk plan styrkes interne kontroller , interoperabiliteten forbedres, og kritiske krypteringsstier forfines på tværs af forskellige arkitekturer.

Vigtige nye funktioner og protokoller i OpenSSL 3.6

Blandt de mest synlige ændringer er verifikationen af ​​underskrifter. NIST SP 800-208-kompatibelt LMS i FIPS-udbydere og som standard, sammen med ankomsten af ​​uigennemsigtige EVP_SKEY symmetriske nøgleobjekter til nøgleafledning og -udvekslingsmetoder, der er tilgængelige via EVP_KDF_CTX_set_SKEY(), EVP_KDF_derive_SKEY() y EVP_PKEY_derive_SKEY().

  • CMS inkorporerer KEMRecipientInfo (RFC 9629) og ML-KEM-understøttelse (draft draft-ietf-lamps-cms-kyber), hvilket letter brugen af ​​kryptografi, der er modstandsdygtig over for fremtidige kvantemodstandere.
  • Serveren kan aktivere OCSP multihæftning i TLS 1.3, hvilket forbedrer levering af tilbagekaldelsesstatus for kæder med flere certifikater.
  • Det er tilladt at definere en "fri funktions-thunk" i staktyper OPENSSL_sk, hvilket giver mere kontrol over frigivelsen af ​​ressourcer.

Sikkerhed og FIPS-overholdelse

Versionen forstærker garantierne i valideret tilstand med FIPS 140-3 Self-Check Tests (PCT) : ved generering af DH-nøgler, ved import af nøgler til SLH-DSA ved brug af FIPS og i FIPS-udbyderen ved import af RSA-, EC- og ECX-nøgler, i overensstemmelse med vejledning IG 10.3.

Denne udbyder tilføjer også understøttelse af deterministisk generering af ECDSA-signaturer i henhold til FIPS 186-5 og inkorporerer NIST-sikkerhedskategorier for PKEY-objekter, hvilket gør det nemmere at klassificere og anvende politikker baseret på det krævede kryptografiske niveau.

Ydeevne- og arkitekturoptimeringer i OpenSSL 3.6

På x86_64 inkorporerer OpenSSL 3.6 Intel AVX-512 og VAES-optimeringer til AES-CFB128 , med bemærkelsesværdige forbedringer i intensive arbejdsbelastninger. På AArch64 (64-bit ARM) er understøttelse af den interleaved algoritme AES-CBC+HMAC-SHA tilføjet, designet til at accelerere autentificerede krypteringsscenarier.

LoongArch-arkitekturen modtager en assembly-implementering af SHA-2 for at øge ydeevnen, mens QUIC-stakken tilføjer en notifikation, når alle flow-FIN'er er blevet bekræftet, hvilket videresender nyttige oplysninger til applikationsplanet.

Ændringer i kompilering og værktøjer

Projektet opgiver definitivt ANSI-C compilere: fra nu af en værktøjskæde med C99-funktioner at bygge OpenSSL. Samtidig med dette tilføjes værktøjet openssl configutl, designet til at behandle konfigurationsfilen og dumpe en tilsvarende.

Inden for vedligeholdelse, fjerner understøttelse af VxWorks og funktioner relateret til er forældede EVP_PKEY_ASN1_METHODDerudover indeholder applikationen nye muligheder CRYPTO_MEM_SEC y CRYPTO_MEM_SEC_MINSIZE til eksplicit at initialisere sikker hukommelse.

Formater, interoperabilitet og robusthed

Standardparameteren PKCS12 macsaltlen er øget fra 8 til 16 (i overensstemmelse med NIST SP 800-132), og interoperabiliteten mellem nye PKCS12-lagre mellem FIPS- og ikke-FIPS-implementeringer er forbedret, hvilket reducerer friktion i forbindelse med migreringer og revisioner.

I nyttelaget, openssl req genererer ikke længere certifikater med en tom udvidelsesliste, når SKID/AKID er indstillet til "ingen"Derudover tilføjes en manglende kontrol for at forstærke den offentlige RSA-"krypterings"-operation: den outputbuffer, der er angivet af kalderen, skal mindst have samme størrelse som modulet i bytes.

HMAC-nøglehåndtering er udfaset sikre hukommelsesreserver (undgå unødvendige overomkostninger i dette tilfælde), og API'en CRYPTO_THREAD__local udvides for at reducere afhængigheden af ​​operativsystemspecifikke TLS-variabler.

Tilgængelighed og support

Udgivelsen af ​​OpenSSL 3.6 betragtes som endelig og stabil, med regelmæssig support i to år . Projektteamet sætter pris på fællesskabets bidrag; udgivelsesnoterne og kildekoden er tilgængelige i det officielle arkiv for dem, der ønsker at kompilere fra kildekoden.

Denne udgivelse styrker sikkerhedssøjlen med strengere FIPS-kontroller, udvider muligheder i protokoller som CMS og TLS og maksimerer ydeevnen på populære arkitekturer. Samtidig moderniserer den byggemiljøet og forenkler administrationen med nye værktøjer og interoperabilitetsjusteringer.


Tilføj som foretrukken kilde i Google