Pour gérer vos consentements :
Categories: Sécurité

OpenSSL 3.0 : FIPS en standard et fin des API de bas niveau

Utilisateurs d’OpenSSL, songez à vous passer des API de bas niveau. Jusqu’alors, le projet faisait passer ce message de manière informelle. L’approche a changé cette semaine, avec la publication d’OpenSSL 3.0. Les API en question sont désormais officiellement obsolètes (des avertissements vont commencer à apparaître lors de la compilation). On leur préférera celles de haut niveau, non limitées à des implémentations spécifiques d’algorithmes.

OpenSSL 3.0, c’est aussi, entre autres :

  • Une modification du système de gestion des versions. Le niveau de correctif ne sera plus représenté par une lettre, mais par un numéro.
  • L’introduction du concept de « provider ». Ces conteneurs agrègent des implémentations d’algorithmes et y donnent accès application par application.
  • Le module FIPS inclus en standard. Jusqu’alors, il fallait le télécharger et l’intégrer soi-même. En toile de fond, la quête d’une certification FIPS 140-2. OpenSSL la vise pour 2022.
  • Un changement de licence : passage à Apache 2.0 en remplacement du couple OpenSSL + SSLeay

Ce dernier reste applicable aux versions précédentes. À commencer par la seule encore supportée : la 1.1.1 (jusqu’en septembre 2023).

Photo d’illustration © Shifteh Somee – Adobe Stock

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

2 jours ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

3 jours ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

3 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

4 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

4 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

4 jours ago