Когда была добавлена поддержка TLS 1.2 в OpenSSL?

поддерживает ли OpenSSL 0.9.8 x TLS1.2? Я посмотрел на журнал изменений для OpenSSL, но не нашел никакой информации об этом:https://www.openssl.org/news/changelog.html

1 ответов


на официальная страница журнала изменений, которую вы предоставили, под изменения между 1.0.0 h и 1.0.1 [14 Mar 2012] вы можете ознакомиться начальный TLS v1.2 поддержка.

*) добавить TLS v1.2 поддержка сервера для аутентификации клиента. [Стив Хенсон]

*) добавить TLS v1.2 поддержка аутентификации клиента на стороне клиента. Сохранить кэш записи рукопожатия дольше, поскольку мы не знаем алгоритм хэша для использования пока получено сообщение запроса сертификата. [Стив Хенсон]

*) начальный TLS v1.2 Поддержка клиентов. Добавить алгоритмы подписи по умолчанию расширения, включая все алгоритмы, которые мы поддерживаем. Разбираем новую подпись формат в клиентском обмене ключами. Ослабьте некоторые ограничения подписи ECC для TLS v1.2 как указано в RFC5246. [Стив Хенсон]

*) добавить поддержку сервера для TLS v1.2 расширение алгоритмов подписи. Переключатель к новой подписи форматирование при необходимости с помощью предпочтения дайджеста клиента. Все серверные шифры теперь должны работать правильно в TLS v1.2. Ни один клиент поддержка еще и нет поддержки сертификатов клиента. [Стив Хенсон]

*) начальный TLS v1.2 поддержка. Добавьте новый дайджест SHA256 в код ssl, переключитесь для SHA256 для PRF при использовании TLS v1.2 и позже. Добавить новый SHA256 на основе шифровальных наборов. В настоящее время только шифры обмена ключами RSA работают с TLS v1.2. Добавить новый параметр TLS v1.2 замена старого и устаревшего Ssl_op_pkcs1_check флаги с SSL_OP_NO_TLSv1_2. Новый Протоколе TLSv1.2 методы и проверка версий. [Стив Хенсон]

*) Начальный TLSv1.1 Поддержка. Начиная С TLSv1.1 очень похож на TLS v1.0 требуется всего несколько изменений [...]

поддержка TLS 1.2 от OpenSSL версии 1.0.1.

OpenSSL 0.9.8 x ниже 1.0.1, поэтому он не поддерживает TLS 1.2