<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск криптографической библиотеки OpenSSL 3.5.0 </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html</link>
    <description>Состоялся релиз библиотеки OpenSSL 3.5.0 с реализацией протоколов SSL/TLS и различных алгоритмов шифрования.  OpenSSL 3.5 отнесён к выпускам с длительным сроком поддержки (LTS), обновления для которых выпускаются в течение 5 лет (до апреля 2030 года). Поддержка прошлых веток  OpenSSL 3.3, 3.2  и 3.0 LTS продлится до апреля 2026 года, ноября 2025 года и сентября 2026 года соответственно. Код проекта распространяется под лицензией Apache 2.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63039&lt;br&gt;</description>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#45</link>
    <pubDate>Sat, 12 Apr 2025 09:31:37 GMT</pubDate>
    <description>Без сертификации его нельзя использовать в реальном продукте&lt;br&gt;&lt;br&gt;если нужна openssl с ГОСТ, то нужно смотреть в сторону OSSL от инфотекс&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#39</link>
    <pubDate>Thu, 10 Apr 2025 15:28:06 GMT</pubDate>
    <description>Затем, что это не криптобиблиотека. Криптобиблиотека - это вон какое-нибудь NaCl. Попробуй с ее помощью написать свой допустим https - поржем.&lt;br&gt;&lt;br&gt;Другое дело что целиком quic там не для того чтоб ты им пользовался напрямую, а скорее чтоб как-то можно было связанные с ним вещи отлаживать. Т.е. для s_client и тому подобных чисто тестовых применений. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#38</link>
    <pubDate>Thu, 10 Apr 2025 14:54:46 GMT</pubDate>
    <description>Потому что quic без криптографии не бывает, там криптографические шаги прямо в state machine есть. &lt;br&gt;&lt;br&gt;Если предполагается коннект без СА, то клиенты генерят одноразовые самоподписанные сертификаты. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#37</link>
    <pubDate>Thu, 10 Apr 2025 12:28:54 GMT</pubDate>
    <description>хотя бы один минусатор, пройдись по ссылке.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#36</link>
    <pubDate>Thu, 10 Apr 2025 11:05:57 GMT</pubDate>
    <description>&amp;gt; сертификат на &quot;криптографические средства защиты информации&quot; (Корректность реализации алгоритма, соответствия требованиям к классу изделий и та дэ) проходят в ФСБ - и вот хрена лысого этот самый openssl эту самую сертификацию за не самые малые деньги получит...&lt;br&gt;&lt;br&gt;Мне кажется, что если организация уже имеет лицензию ФСБ &quot;на  разработку криптографическиэх средств защиты информации&quot;, то при желании может проверить и сертифицированть в ФСБ: gnutls и libgcrypt (gnupg) в которых ГОСТ уже есть.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#35</link>
    <pubDate>Thu, 10 Apr 2025 07:52:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Inc., Canonical Ltd., Cisco Systems Inc., Cohesity Inc., ControlUp Technologies Inc., &lt;br&gt;&amp;gt; Crestron Electronics Inc., Dell Inc., Gallagher Group, Hewlett Packard Enterprise, IBM &lt;br&gt;&amp;gt; Corporation, ICU Medical Inc., Intelligent Waves, Ixia, KeyPair Consulting Inc., Koninklijke &lt;br&gt;&amp;gt; Philips N.V., Lenovo Group Limited, LG Electronics Inc., LogRhythm, McAfee LLC, &lt;br&gt;&amp;gt; Metaswitch Networks Ltd, NetBrain Technologies Inc., Nutanix Inc., Onclave Networks Inc., &lt;br&gt;&amp;gt; Oracle Corporation, REDCOM Laboratories Inc., Red Hat Inc., SafeLogic Inc., Super &lt;br&gt;&amp;gt; Micro Computer Inc., SUSE LLC, Tanium Inc., Trend Micro Inc., Unisys &lt;br&gt;&amp;gt; Corporation, Verizon, VMware Inc. and Wickr Inc.&lt;br&gt;&amp;gt; То есть в нашем случае сертификацию ГОСТ проходят бинарные пакеты openssl от: &lt;br&gt;&amp;gt; Astra, ALT, Rossa, RedOS, Calculate, ...&lt;br&gt;&lt;br&gt;Не-а. Это прям разные сертификаты - условно &quot;об отсутствии НДВ&quot; в, если не путаю, ФСТЭК получают примерно все &quot;производители&quot; отечественных ОС, а вот сертификат на &quot;криптографические средства защиты информ</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#34</link>
    <pubDate>Thu, 10 Apr 2025 06:04:13 GMT</pubDate>
    <description>Смотри пример: https://en.wikipedia.org/wiki/Comparison_of_cryptography_libraries#FIPS_140&lt;br&gt;&lt;br&gt;Сертифицируется по определенному критерию, конкретная версия крыптобиблиотеки некой организацией которая собрала бинарьный пакет. Именно свой бинарь сертифицирует поставщик ПО.&lt;br&gt;&lt;br&gt;While OpenSSL is not FIPS 140-2 validated by OpenSSL.org, validations exist for versions from: Amazon Web Services Inc., Aqua Security Software Ltd., Broadcom Inc., Canonical Ltd., Cisco Systems Inc., Cohesity Inc., ControlUp Technologies Inc., Crestron Electronics Inc., Dell Inc., Gallagher Group, Hewlett Packard Enterprise, IBM Corporation, ICU Medical Inc., Intelligent Waves, Ixia, KeyPair Consulting Inc., Koninklijke Philips N.V., Lenovo Group Limited, LG Electronics Inc., LogRhythm, McAfee LLC, Metaswitch Networks Ltd, NetBrain Technologies Inc., Nutanix Inc., Onclave Networks Inc., Oracle Corporation, REDCOM Laboratories Inc., Red Hat Inc., SafeLogic Inc., Super Micro Computer Inc., SUSE LLC, Tanium Inc., Trend Micro Inc., Unisys Corp</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#33</link>
    <pubDate>Thu, 10 Apr 2025 05:28:58 GMT</pubDate>
    <description>&amp;gt; https://github.com/gost-engine/engine&lt;br&gt;&lt;br&gt;Оно старое&lt;br&gt;&lt;br&gt;https://www.opennet.ru/openforum/vsluhforumID10/5680.html&lt;br&gt;&lt;br&gt;gnutls &amp; gnupg в новых версиях должны поддерживать ГОСТ без патчей. Вопрос только к дистрибутивам Linux чтоб собрали пакет с поддержкой ГОСТ.&lt;br&gt;&lt;br&gt;А с libressl-3.9.0 поддержку ГОСТ выкинули: https://www.opennet.ru/opennews/art.shtml?num=60765&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск криптографической библиотеки OpenSSL 3.5.0  (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/136556.html#32</link>
    <pubDate>Thu, 10 Apr 2025 04:34:19 GMT</pubDate>
    <description>&amp;gt; Криптоком, не?&lt;br&gt;&lt;br&gt;Ага. Уж на что openssl штука спессфисская - но их собственный api и тулинг это нечто прям за гранью - а уж когда к этому rutoken добавляется - тушите свет, пишите письма...&lt;br&gt;</description>
</item>

</channel>
</rss>
