OpenSSL rilascia OpenSSL 3.2.0
OpenSSL è un software libero e open source che implementa i protocolli SSL (Secure Sockets Layer) e TLS (Transport Layer Security), che sono usati per stabilire una comunicazione sicura tra 2 parti su una rete TCP/IP. OpenSSL offre una serie di strumenti e funzioni per la crittografia, la generazione di chiavi, la firma digitale, la verifica di certificati e altre operazioni relative alla sicurezza dei dati e delle comunicazioni.
OpenSSL è usato da molti programmi e servizi web, come browser, server, client di posta, VPN, SSH e altri. OpenSSL è anche una libreria di programmazione, che permette agli sviluppatori di integrare le sue funzionalità nei loro progetti. OpenSSL è disponibile per diversi sistemi operativi, come Linux, Windows, macOS e altri.
OpenSSL 3.2.0 è la prima versione rilasciata della serie OpenSSL 3.2 e incorpora una serie di nuove funzionalità, tra cui:
- Supporto QUIC lato client, incluso il supporto per più flussi (RFC 9000)
- Compressione dei certificati in TLS (RFC 8879), incluso il supporto per zlib, zstd e Brotli
- ECDSA deterministico (RFC 6979)
- Supporto per Ed25519ctx, Ed25519ph e Ed448ph (RFC 8032) oltre al supporto esistente per Ed25519 e Ed448
- AES-GCM-USO (RFC 8452)
- Argon2 (RFC 9106) e supporta la funzionalità del pool di thread
- HPKE (RFC 9180)
- La possibilità di utilizzare chiavi pubbliche grezze in TLS (RFC 7250)
- Supporto TCP Fast Open (RFC 7413), dove supportato dal sistema operativo
- Supporto per schemi di firma collegabili basati su provider in TLS, consentendo a fornitori di algoritmi post-quantici di terze parti e ad altri di utilizzarli algoritmi con TLS
- Supporto per le curve Brainpool in TLS 1.3
- SM4-XTS
- Supporto per l’utilizzo dell’archivio certificati del sistema Windows come fonte attendibile certificati radice. Questo non è ancora abilitato per impostazione predefinita e deve essere attivato utilizzando una variabile d’ambiente. È probabile che questo venga abilitato per impostazione predefinita in una futura versione della funzionalità.
Un riepilogo completo delle principali nuove funzionalità e dei cambiamenti significativi in OpenSSL 3.2 si trova nel file NEWS; un elenco più dettagliato delle modifiche in OpenSSL 3.2 può essere trovato nel file CHANGES su GitHub.
Gli utenti interessati a utilizzare la nuova funzionalità QUIC sono incoraggiati a leggere il file README per QUIC, che fornisce collegamenti alla documentazione pertinente e codice di esempio.
OpenSSL 3.2.0 può essere scaricato come file tar di origine qui o ottenuto dal tag di rilascio su GitHub. È possibile trovare checksum e firme di rilascio nella pagina dei download.
La prossima versione di funzionalità dopo OpenSSL 3.2 sarà OpenSSL 3.3, che sarà rilasciato entro e non oltre il 30 aprile 2024. Si prevede che questa versione includa il supporto QUIC del server. La determinazione di quali altre funzionalità verranno fornite OpenSSL 3.3 è in corso e sarà deciso dal Comitato direttivo per il rilascio recentemente annunciato.
OpenSSL 3.2.0 rappresenta il prodotto di oltre 2 anni del lavoro di sviluppo, che comprende oltre 4.000 commit e contributi da oltre 300 autori diversi. Questa versione non sarebbe possibile senza le innumerevoli segnalazioni di bug, richieste pull, revisioni del codice e feedback che continuiamo a ricevere dalla nostra comunità.
Oltre il 60% dei commit nell’ultimo anno sono stati finanziati dallo stesso progetto OpenSSL, grazie al supporto di clienti e sponsor.
Segnalazioni di bug e problemi relativi a OpenSSL possono essere inseriti nel tracker dei problemi e le domande sull’utilizzo di OpenSSL 3.2 possono essere pubblicate su GitHub Discussions.
Fonte: https://www.openssl.org/blog/blog/2023/11/23/OpenSSL32/
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!
Hai dubbi o problemi? Ti aiutiamo noi!
Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.
2 risposte
[…] della libreria fondamentale per le comunicazioni sicure, OpenSSL 3.3, arrivata 4 mesi e mezzo dopo OpenSSL 3.2, è stata rilasciata e introduce molte nuove funzionalità, ottimizzazioni e miglioramenti per […]
[…] fronte della sicurezza, OpenSSL è stato aggiornato alla versione 3.2.2, introducendo il supporto per l’estensione di compressione dei certificati, una funzionalità […]