AI Briefing

OpenSSL 4.0.0

·2026.04.15 02:45

핵심 내용

OpenSSL 4.0.0이 대규모 기능 추가와 호환성 변경을 포함해 출시됐다.

자세히 보기

OpenSSL 4.0.0은 주요 기능을 추가한 feature release이며, 동시에 여러 호환성 변경과 deprecated 기능 제거를 포함한다.

주요 변경사항:

  • 키 데이터의 16진 출력에서 앞의 00: 접두사가 더 이상 붙지 않는다.
  • 서명은 24바이트, 그 외 덤프는 16바이트 폭으로 표준화됐다.
  • PKCS5_PBKDF2_HMAC의 FIPS provider 사용 시 하한값 검사가 적용된다.
  • X509_V_FLAG_X509_STRICT 사용 시 AKID 검증이 추가된다.
  • CRL 검증 과정에 여러 추가 검사가 들어갔다.
  • libcrypto의 전역 정리 방식이 바뀌었고, atexit() 기반 cleanup은 더 이상 수행되지 않는다.
  • BIO_snprintf()는 내부 구현 대신 **libc의 snprintf()**를 사용한다.
  • OPENSSL_cleanup()는 전역 소멸자에서 실행되거나 기본적으로 실행되지 않을 수 있다.
  • ASN1_STRING이 opaque로 변경됐다.
  • 여러 X509 관련 API를 포함한 다수 함수 시그니처에 const가 추가됐다.

제거된 기능도 많다:

  • SSLv2 Client Hello 지원 제거
  • SSLv3 지원 제거
  • engines 지원 제거
  • c_rehash 제거, 대신 openssl rehash 사용
  • msie-hack 옵션 제거
  • BIO_f_reliable() 제거
  • custom EVP_CIPHER, EVP_MD, EVP_PKEY, EVP_PKEY_ASN1 method 지원 제거
  • 고정 SSL/TLS 버전 관련 함수 제거
  • ERR_get_state(), ERR_remove_state(), ERR_remove_thread_state() 제거
  • darwin-i386 및 darwin-ppc 계열 타깃 삭제

새 기능도 추가됐다:

  • Encrypted Client Hello (ECH) 지원
  • RFC 8998 관련 sm2sig_sm3, curveSM2, curveSM2MLKEM768 지원
  • cSHAKE 지원
  • ML-DSA-MU digest algorithm 지원
  • SNMP KDF 및 SRTP KDF 지원
  • FIPS 설치 시 -defer_tests로 self test를 지연 실행 가능
  • Windows에서 static/dynamic VC runtime linkage 선택 가능
  • TLS 1.2에서 negotiated FFDHE key exchange 지원

전체적으로 이 릴리스는 최신 TLS/암호화 기능을 확장하는 동시에, 오래된 프로토콜과 레거시 API를 정리한 큰 버전 업그레이드다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.