OpenSSL 4.0.0
·2026.04.15 02:45
핵심 내용
OpenSSL 4.0.0이 대규모 기능 추가와 호환성 변경을 포함해 출시됐다.
자세히 보기
OpenSSL 4.0.0은 주요 기능을 추가한 feature release이며, 동시에 여러 호환성 변경과 deprecated 기능 제거를 포함한다.
주요 변경사항:
- 키 데이터의 16진 출력에서 앞의
00:접두사가 더 이상 붙지 않는다. - 서명은 24바이트, 그 외 덤프는 16바이트 폭으로 표준화됐다.
PKCS5_PBKDF2_HMAC의 FIPS provider 사용 시 하한값 검사가 적용된다.X509_V_FLAG_X509_STRICT사용 시 AKID 검증이 추가된다.- CRL 검증 과정에 여러 추가 검사가 들어갔다.
libcrypto의 전역 정리 방식이 바뀌었고,atexit()기반 cleanup은 더 이상 수행되지 않는다.BIO_snprintf()는 내부 구현 대신 **libc의snprintf()**를 사용한다.OPENSSL_cleanup()는 전역 소멸자에서 실행되거나 기본적으로 실행되지 않을 수 있다.ASN1_STRING이 opaque로 변경됐다.- 여러 X509 관련 API를 포함한 다수 함수 시그니처에
const가 추가됐다.
제거된 기능도 많다:
- SSLv2 Client Hello 지원 제거
- SSLv3 지원 제거
- engines 지원 제거
c_rehash제거, 대신openssl rehash사용msie-hack옵션 제거BIO_f_reliable()제거- custom
EVP_CIPHER,EVP_MD,EVP_PKEY,EVP_PKEY_ASN1method 지원 제거 - 고정 SSL/TLS 버전 관련 함수 제거
ERR_get_state(),ERR_remove_state(),ERR_remove_thread_state()제거darwin-i386및darwin-ppc계열 타깃 삭제
새 기능도 추가됐다:
- Encrypted Client Hello (ECH) 지원
- RFC 8998 관련
sm2sig_sm3,curveSM2,curveSM2MLKEM768지원 - cSHAKE 지원
- ML-DSA-MU digest algorithm 지원
- SNMP KDF 및 SRTP KDF 지원
- FIPS 설치 시
-defer_tests로 self test를 지연 실행 가능 - Windows에서 static/dynamic VC runtime linkage 선택 가능
- TLS 1.2에서 negotiated FFDHE key exchange 지원
전체적으로 이 릴리스는 최신 TLS/암호화 기능을 확장하는 동시에, 오래된 프로토콜과 레거시 API를 정리한 큰 버전 업그레이드다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.