「TLS 1.3」サポートした「OpenSSL 1.1.1」がリリース - 「同1.0.2」は2019年末にサポート終了
OpenSSLの開発チームは、最新バージョンとなる「OpenSSL 1.1.1」をリリースした。
2年間の開発機関を経て公開したもので、最新版では、接続時間の短縮、ハンドシェイク時の暗号化や脆弱なアルゴリズムの廃止によってセキュリティを高めた暗号プロトコル「TLS 1.3」をサポート。
また乱数ジェネレーターを書き換えたほか、「SHA3」「SHA512/224」「SHA512/256」「EdDSA」「X448」「Multi-prime RSA」「SM2」「SM3」「SM4」「SipHash」「ARIA」などあらたな暗号アルゴリズムのサポート。サイドチャネル攻撃への対策など機能強化を図っている。
開発チームは、同バージョンを「LTS(Long Term Support)」と位置付けており、最低5年間はサポートを提供する方針。できるだけ早く同バージョンへアップグレードするよう呼びかけている。
また「OpenSSL 1.0.2」に関しては、2018年末まで現状のサポートを継続。以降はセキュリティの修正のみとし、2019年末には完全にサポートを終了する予定。
(Security NEXT - 2018/09/12 )
ツイート
関連リンク
PR
関連記事
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
「Dell VSI」において「クリティカル」含む脆弱性70件を修正
「Dell PowerProtect Data Manager」にアップデート - 脆弱性359件を修正
Perl向けX.509証明書処理モジュールに脆弱性 - 更新版で修正
「PHP」にセキュリティ更新 - 複数の脆弱性を修正
先週注目された記事(2026年6月7日〜2026年6月13日)
「OpenSSL」にセキュリティアップデート - 脆弱性18件を修正
先週注目された記事(2026年4月5日〜2026年4月11日)
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
先週注目された記事(2026年2月1日〜2026年2月7日)
