OpenSSL 4.0 vừa được phát hành, một bản cập nhật lớn cho thư viện mã hóa và SSL/TLS được sử dụng rộng rãi này. OpenSSL 4.0 cung cấp quyền riêng tư được cải thiện với sự hỗ trợ cho Xin chào khách hàng được mã hóa (ECH), mã hóa bắt tay TLS ban đầu và ẩn Chỉ định tên máy chủ (SNI).

OpenSSL 4.0 cũng không còn hỗ trợ SSLv3 cũ và các giao thức/công cụ cũ khác, đồng thời cải thiện mật mã sau lượng tử với sự hỗ trợ cho RFC 8998, ML-DSA-MU và nhóm mật mã hậu lượng tử tls-hybrid-sm2-mlkem.

OpenSSL 4.0 cũng tận dụng sự thay đổi của phiên bản chính để đưa ra các thay đổi không tương thích khác, chẳng hạn như xóa SSLv2 Client Hello và bỏ hỗ trợ cho công cụ cũng như xóa các mục tiêu Darwin i386 và PowerPC/PPC64.

Thông tin chi tiết hơn về bản phát hành OpenSSL 4.0 hiện có trên GitHub.

hình ảnh.webp