3 poin oleh xguru 2021-09-22 | 1 komentar | Bagikan ke WhatsApp
<p>- Melompat jauh dari versi 1.1.1 dan menerapkan skema versioning baru<br /> - Jika sudah berjalan baik dengan versi sebelumnya, kemungkinan bisa diterapkan hanya dengan recompile (selain warning `deprecated`)<br /> - Dilisensikan ulang ke Apache 2.0 <br /> → Sebelumnya menggunakan lisensi ganda OpenSSL dan SSLeay<br /> - Menambahkan konsep Provider dan menyediakan 5 Provider standar <br /> → Default : semua algoritme implementasi internal<br /> → Legacy : algoritme seperti MD2 dan DES yang sudah jarang dipakai atau tidak lagi direkomendasikan<br /> → FIPS : subset algoritme yang sesuai dengan standar FIPS (FIPS140-2)<br /> → Base : subset algoritme non-kriptografi dari Default <br /> → Null : provider tanpa implementasi algoritme. Digunakan untuk mencegah provider default dipakai<br /> - Penggunaan Low Level API tidak lagi direkomendasikan (warning saat kompilasi) : akan dihapus di versi mendatang</p>

1 komentar

 
xguru 2021-09-22
<p>Isi lisensi OpenSSL dan SSLeay yang lama<br /> https://docs.microsoft.com/ko-kr/gaming/… /> <br /> Ini agak berbeda dari lisensi open source yang umum, jadi dulu ada masalah saat redistribusi, tetapi akhirnya diubah menjadi Apache. <br /> Sudah ada pembicaraan sejak beberapa tahun lalu bahwa ini akan diubah. https://zdnet.co.kr/view/?no=20170330175652<br /> <br /> Alasan langsung lompat ke 3.0 tanpa 2.0 adalah karena modul OpenSSL FIPS yang lama menggunakan versi 2.0.0.<br /> https://www.openssl.org/blog/blog/2018/11/28/version/</p>;