首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用LibreSSL和OpenSSL的主要优点是什么?

使用LibreSSL和OpenSSL的主要优点是什么?
EN

Security用户
提问于 2016-02-02 16:59:51
回答 2查看 52.4K关注 0票数 58

使用LibreSSLOpenSSL的主要优点是什么?

据我所知,LibreSSL是OpenSSL的一个分支:

LibreSSL是OpenSSL在2014年推出的TLS/crypto堆栈的一个版本,其目标是实现代码库的现代化、提高安全性和应用最佳实践开发流程。

用它似乎是个好主意。

这个图书馆广泛使用吗?为什么服务器管理员会选择LibreSSL而不是OpenSSL?

EN

回答 2

Security用户

回答已采纳

发布于 2016-02-02 17:20:36

这里有一个非常广泛的维基百科文章,在这里重申所有内容是没有意义的。但为了给你一些亮点:

  • 自10.11以来,它取代了OpenSSL在OpenBSD、OS和其他一些系统上的应用。
  • 它首先丢弃了许多被认为对目标平台无用或设计不安全的东西,还添加了一些更安全的默认设置。
  • 这样做的结果是,从OpenSSL中的6个关键漏洞中可以看出,叉子没有影响到LibreSSL。

为什么服务器管理员会选择LibreSSL而不是OpenSSL?

如果有人关心安全性,或者想在晚上睡得更好,而不关心下一个OpenSSL漏洞,那么选择应该是明确的。

票数 58
EN

Security用户

发布于 2021-11-18 23:49:26

虽然OpenSSL项目几年前就忙于错过OpenSSL 3的发布日期,在此过程中解雇了多个项目经理,但LibreSSL开发人员已经开始用新的ISC许可代码替换大量的OpenSSL代码库,同时保持与大多数OpenSSL 1.0和1.1API的兼容性。LibreSSL也没有解雇任何项目经理,也没有错过任何关键的最后期限。而且,如上所述,LibreSSL开发人员愿意在需要时就缺少的功能进行协作。我不认为我们可以期望与OpenSSL团队进行如此级别的协作,即使他们的项目具有健康的治理:他们似乎有意在自己和社区之间安装了多层繁文缛节。

FIPS模式需要解决的一个主要问题是,LibreSSL已经删除了FIPS模式,而我们有一些最终用户由于遵从性原因需要FIPS模式。一种可能是重新引入FIPS模式作为一组配置,将密匙限制在FIPS下已被批准使用的配置中。然而,在过去,这导致OpenSSL被用于一些包而不是LibreSSL,这样这些用户就可以使用FIPS模块。如果我们朝这个方向看,与LibreSSL开发人员讨论FIPS遵从性功能将被视为一项任务。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/112545

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档