在经历两年的修补改进后,OpenSSL于近日发布了1.1.1版本并承诺至少投入5年的时间支持该版本。php
OpenSSL的Matt Caswell在博文中感谢了对OpenSSL近5000次的优化的两百多名志愿者,以及全部下载测试版本并提供反馈的各类用户。算法
OpenSSL1.1.1的一大亮点无疑是TLS1.3。这个在一个月前由IETF发布为RFC8446的最新协议改写了以往的旧标准,其包含全新的特性备受瞩目并在OpenSSL的1.1.1版本中展示。安全
更重要的是,OpenSSL 1.1.1是个API,且ABI兼容OpenSSL 1.1.0。因此大多数使用1.1.0的应用程序只需经过新的OpenSSL版本就能够得到TLSv1.3的许多好处。尽管如此,因为TLSv1.3与TLSv1.2的工做方式很是不一样,少数应用程序可能会遭遇警告。 有关更多详细信息,请参阅OpenSSL wiki上的TLSv1.3页面。服务器
文章还指出了OpenSSL 1.1.1中具体包含的新特性:测试
以及OpenSSL 1.1.1新增的:优化
此外,因为OpenSSL 1.1.0不是LTS版本,所以根据OpenSSL以前的公告和这次发布的策略,它将当即开始接收安全修复程序,而且将在一年内中止得到全部支持(再也不维护)。加密
以前的LTS版本(OpenSSL 1.0.2)将继续得到全面支持,直到今年年末。 以后它只会收到安全修复程序。 它将在2019年末中止接收全部支持。笔者强烈建议该版本的用户升级到OpenSSL 1.1.1。spa
Matt Caswell还透露,下一个OpenSSL的重要功能将是新的FIPS模块。线程
离不开OpenSSL的你,是否已经跃跃欲试了呢?对象
【来自SSL中国】