OpenSSL rilascia OpenSSL 3.2.0

OpenSSL rilascia OpenSSL 3.2.0

OpenSSL è un software libero e open source che implementa i protocolli SSL (Secure Sockets Layer) e TLS (Transport Layer Security), che sono usati per stabilire una comunicazione sicura tra 2 parti su una rete TCP/IP. OpenSSL offre una serie di strumenti e funzioni per la crittografia, la generazione di chiavi, la firma digitale, la verifica di certificati e altre operazioni relative alla sicurezza dei dati e delle comunicazioni.

OpenSSL è usato da molti programmi e servizi web, come browser, server, client di posta, VPN, SSH e altri. OpenSSL è anche una libreria di programmazione, che permette agli sviluppatori di integrare le sue funzionalità nei loro progetti. OpenSSL è disponibile per diversi sistemi operativi, come Linux, Windows, macOS e altri.

OpenSSL 3.2.0 è la prima versione rilasciata della serie OpenSSL 3.2 e incorpora una serie di nuove funzionalità, tra cui:

  • Supporto QUIC lato client, incluso il supporto per più flussi (RFC 9000)
  • Compressione dei certificati in TLS (RFC 8879), incluso il supporto per zlib, zstd e Brotli
  • ECDSA deterministico (RFC 6979)
  • Supporto per Ed25519ctx, Ed25519ph e Ed448ph (RFC 8032) oltre al supporto esistente per Ed25519 e Ed448
  • AES-GCM-USO (RFC 8452)
  • Argon2 (RFC 9106) e supporta la funzionalità del pool di thread
  • HPKE (RFC 9180)
  • La possibilità di utilizzare chiavi pubbliche grezze in TLS (RFC 7250)
  • Supporto TCP Fast Open (RFC 7413), dove supportato dal sistema operativo
  • Supporto per schemi di firma collegabili basati su provider in TLS, consentendo a fornitori di algoritmi post-quantici di terze parti e ad altri di utilizzarli algoritmi con TLS
  • Supporto per le curve Brainpool in TLS 1.3
  • SM4-XTS
  • Supporto per l’utilizzo dell’archivio certificati del sistema Windows come fonte attendibile certificati radice. Questo non è ancora abilitato per impostazione predefinita e deve essere attivato utilizzando una variabile d’ambiente. È probabile che questo venga abilitato per impostazione predefinita in una futura versione della funzionalità.

Un riepilogo completo delle principali nuove funzionalità e dei cambiamenti significativi in ​​OpenSSL 3.2 si trova nel file NEWS; un elenco più dettagliato delle modifiche in OpenSSL 3.2 può essere trovato nel file CHANGES su GitHub.

Gli utenti interessati a utilizzare la nuova funzionalità QUIC sono incoraggiati a leggere il file README per QUIC, che fornisce collegamenti alla documentazione pertinente e codice di esempio.

OpenSSL 3.2.0 può essere scaricato come file tar di origine qui o ottenuto dal tag di rilascio su GitHub. È possibile trovare checksum e firme di rilascio nella pagina dei download.

La prossima versione di funzionalità dopo OpenSSL 3.2 sarà OpenSSL 3.3, che sarà rilasciato entro e non oltre il 30 aprile 2024. Si prevede che questa versione includa il supporto QUIC del server. La determinazione di quali altre funzionalità verranno fornite OpenSSL 3.3 è in corso e sarà deciso dal Comitato direttivo per il rilascio recentemente annunciato.

OpenSSL 3.2.0 rappresenta il prodotto di oltre 2 anni del lavoro di sviluppo, che comprende oltre 4.000 commit e contributi da oltre 300 autori diversi. Questa versione non sarebbe possibile senza le innumerevoli segnalazioni di bug, richieste pull, revisioni del codice e feedback che continuiamo a ricevere dalla nostra comunità.

Oltre il 60% dei commit nell’ultimo anno sono stati finanziati dallo stesso progetto OpenSSL, grazie al supporto di clienti e sponsor.

Segnalazioni di bug e problemi relativi a OpenSSL possono essere inseriti nel tracker dei problemi e le domande sull’utilizzo di OpenSSL 3.2 possono essere pubblicate su GitHub Discussions.

Fonte: https://www.openssl.org/blog/blog/2023/11/23/OpenSSL32/

Visited 11 times, 1 visit(s) today
Se vuoi sostenerci, puoi farlo acquistando qualsiasi cosa dai diversi link di affiliazione che abbiamo nel nostro sito o partendo da qui oppure alcune di queste distribuzioni GNU/Linux che sono disponibili sul nostro negozio online, quelle mancanti possono essere comunque richieste, e su cui trovi anche PC, NAS e il ns ServerOne. Se ti senti generoso, puoi anche donarmi solo 1€ o più se vuoi con PayPal e aiutarmi a continuare a pubblicare più contenuti come questo. Grazie!

Hai dubbi o problemi? Ti aiutiamo noi!

Se vuoi rimanere sempre aggiornato, iscriviti al nostro canale Telegram.
Se vuoi ricevere supporto per qualsiasi dubbio o problema, iscriviti alla nostra community Facebook o gruppo Telegram.
Cosa ne pensi? Fateci sapere i vostri pensieri nei commenti qui sotto.
Ti piace quello che leggi? Per favore condividilo con gli altri.
Amazon Music
Scopri le ultime offerte per dischi ssd su Acquista su Amazon
Scopri le ultime offerte per memorie RAM DDR su Acquista su Amazon
Scopri le ultime offerte per Chromebook su Acquista su Amazon
Scopri le ultime offerte per Raspberry su Acquista su Amazon

Potrebbero interessarti anche...

2 risposte

  1. 10 Aprile 2024

    […] della libreria fondamentale per le comunicazioni sicure, OpenSSL 3.3, arrivata 4 mesi e mezzo dopo OpenSSL 3.2, è stata rilasciata e introduce molte nuove funzionalità, ottimizzazioni e miglioramenti per […]

  2. 19 Novembre 2024

    […] fronte della sicurezza, OpenSSL è stato aggiornato alla versione 3.2.2, introducendo il supporto per l’estensione di compressione dei certificati, una funzionalità […]

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.