OpenSSL 4.0刚刚发布了,这是这个被广泛使用的SSL/TLS和加密库的一次重大更新。OpenSSL 4.0通过支持加密客户端Hello(ECH)来提供更好的隐私保护,ECH可以加密最初的TLS握手,并隐藏服务器名称指示(SNI)。



OpenSSL 4.0还弃用了对老旧的SSLv3以及其他旧协议和引擎的支持,同时通过对RFC 8998、ML-DSA-MU和tls-hybrid-sm2-mlkem这些后量子加密组的支持,改进了后量子加密技术。

另外,OpenSSL 4.0还借着主版本号的提升,引入了一些不兼容的改动,比如移除了SSLv2 Client Hello,放弃了对引擎的支持,也移除了Darwin i386和PowerPC/PPC64这些目标平台。

想了解OpenSSL 4.0版本的更多详细信息,可以去GitHub上看看。