AI Briefing

OpenSSL 4.0.0 릴리스

·2026.04.16 07:33

핵심 내용

ECH 지원과 레거시 제거를 포함한 OpenSSL 4.0.0 대규모 릴리스.

자세히 보기

OpenSSL 4.0.0가 공개됐다. 이번 릴리스는 다수의 신규 기능과 비호환 변경을 포함한 대규모 전환점이다.

핵심 변화는 다음과 같다.

  • ECH(Encrypted Client Hello, RFC 9849) 지원이 내장돼 TLS 클라이언트 프라이버시 보호를 위한 별도 구현이 필요 없어졌다.
  • SSLv2 Client Hello, SSLv3, engine 코드가 완전히 삭제돼 레거시 프로토콜과의 단절이 확정됐다.
  • RFC 8998 기반의 SM2 서명(sm2sig_sm3), 키 교환(curveSM2), 포스트퀀텀 그룹 curveSM2MLKEM768 지원이 추가됐다.
  • cSHAKE, ML-DSA-MU 다이제스트, SNMP KDF, SRTP KDF 등 새로운 암호 기능이 들어갔다.
  • TLS 1.2에서 RFC 7919 기반 FFDHE 키 교환 협상이 가능해졌다.

보안·운영 측면에서도 변화가 크다.

  • FIPS 모듈 설치 시 -defer_tests 옵션으로 FIPS 자체 테스트 지연 실행이 가능해졌다.
  • PKCS5_PBKDF2_HMAC의 FIPS 프로바이더 사용 시 하한값 검사가 강제된다.
  • CRL 검증에도 추가 검사가 보강됐다.

API와 빌드 체계도 현대화됐다.

  • 다수 API 함수 시그니처에 const 한정자가 추가됐다.
  • ASN1_STRING 불투명화가 진행됐다.
  • X509_cmp_time() 등 deprecated 함수는 X509_check_certificate_times() 사용이 권고된다.
  • deprecated된 커스텀 EVP_CIPHER, EVP_MD, EVP_PKEY 메서드와 고정 SSL/TLS 버전 함수, c_rehash, BIO_f_reliable() 등 레거시 기능이 대거 정리됐다.
  • darwin-i386, darwin-ppc 같은 구형 Apple 빌드 타겟도 제거됐다.
  • Windows에서는 정적/동적 VC 런타임 링크 선택을 지원한다.

전체적으로 이번 릴리스는 OpenSSL을 보안 강화, 표준 정합성, 레거시 정리 중심으로 재정렬하는 전환점이다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.