OpenSSL 4.0.0 릴리스
·2026.04.16 07:33
핵심 내용
ECH 지원과 레거시 제거를 포함한 OpenSSL 4.0.0 대규모 릴리스.
자세히 보기
OpenSSL 4.0.0가 공개됐다. 이번 릴리스는 다수의 신규 기능과 비호환 변경을 포함한 대규모 전환점이다.
핵심 변화는 다음과 같다.
- ECH(Encrypted Client Hello, RFC 9849) 지원이 내장돼 TLS 클라이언트 프라이버시 보호를 위한 별도 구현이 필요 없어졌다.
- SSLv2 Client Hello, SSLv3, engine 코드가 완전히 삭제돼 레거시 프로토콜과의 단절이 확정됐다.
- RFC 8998 기반의 SM2 서명(sm2sig_sm3), 키 교환(curveSM2), 포스트퀀텀 그룹 curveSM2MLKEM768 지원이 추가됐다.
- cSHAKE, ML-DSA-MU 다이제스트, SNMP KDF, SRTP KDF 등 새로운 암호 기능이 들어갔다.
- TLS 1.2에서 RFC 7919 기반 FFDHE 키 교환 협상이 가능해졌다.
보안·운영 측면에서도 변화가 크다.
- FIPS 모듈 설치 시
-defer_tests옵션으로 FIPS 자체 테스트 지연 실행이 가능해졌다. PKCS5_PBKDF2_HMAC의 FIPS 프로바이더 사용 시 하한값 검사가 강제된다.- CRL 검증에도 추가 검사가 보강됐다.
API와 빌드 체계도 현대화됐다.
- 다수 API 함수 시그니처에
const한정자가 추가됐다. ASN1_STRING불투명화가 진행됐다.X509_cmp_time()등 deprecated 함수는X509_check_certificate_times()사용이 권고된다.- deprecated된 커스텀
EVP_CIPHER,EVP_MD,EVP_PKEY메서드와 고정 SSL/TLS 버전 함수,c_rehash,BIO_f_reliable()등 레거시 기능이 대거 정리됐다. darwin-i386,darwin-ppc같은 구형 Apple 빌드 타겟도 제거됐다.- Windows에서는 정적/동적 VC 런타임 링크 선택을 지원한다.
전체적으로 이번 릴리스는 OpenSSL을 보안 강화, 표준 정합성, 레거시 정리 중심으로 재정렬하는 전환점이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.