代码之家  ›  专栏  ›  技术社区  ›  Reid

TLS 1.2支持是何时添加到OpenSSL的?

  •  29
  • Reid  · 技术社区  · 7 年前

    OpenSSL 0.9.8x是否支持TLS1.2?我查看了OpenSSL的变更日志,但没有找到有关以下内容的任何信息: https://www.openssl.org/news/changelog.html

    1 回复  |  直到 7 年前
        1
  •  36
  •   Paul Fenney    6 年前

    official changelog page you provided 在下面 1.0.0h和1.0.1之间的变化【2012年3月14日】 你可以看到 初始TLS v1.2支持 .

    *)添加TLS v1.2服务器对客户端身份验证的支持。 [史蒂夫·亨森]

    *)添加TLS v1.2客户端对客户端身份验证的支持。保留缓存 因为我们不知道要使用的哈希算法,所以握手记录的时间更长 直到收到证书请求消息之后。 [史蒂夫·亨森]

    *)初始TLS v1.2客户端支持。添加默认签名算法 扩展包括我们支持的所有算法。分析新签名 客户端密钥交换中的格式。放宽某些ECC签名限制 TLS v1.2,如RFC5246所示。 [史蒂夫·亨森]

    *)添加对TLS v1.2签名算法扩展的服务器支持。转换 在需要时使用客户端摘要首选项创建新的签名格式。 所有服务器密码套件现在都应该在TLS v1.2中正常工作。无客户端 尚不支持客户端证书,也不支持客户端证书。 [史蒂夫·亨森]

    *)初始TLS v1.2支持。向ssl代码、交换机添加新的SHA256摘要 使用TLS v1.2及更高版本时,为PRF设置SHA256。添加新的基于SHA256的 密码套件。目前,只有RSA密钥交换密码套件可用于 TLS v1.2。为TLS v1.2添加新选项,替换旧的和过时的 SSL\u OP\u PKCS1\u检查标志与SSL\u OP\u NO\u TLSv1\u 2。新的TLSv1.2方法 和版本检查。 [史蒂夫·亨森]

    *)初始TLSv1.1支持。由于TLSv1.1与TLS v1.0非常相似,因此只需要进行一些更改[…]

    TLS 1.2支持来自OpenSSL版本 1.0.1 .

    OpenSSL 0.9.8x低于1.0.1,因此不支持TLS 1.2