GnuTLS

Programinė įranga Screenshot:
GnuTLS
Programinė detalės:
Versija: 3.4.3 Atnaujintas
Įkėlimo datą: 28 Sep 15
Licencija: Nemokamai
Populiarumas: 14

Rating: 1.0/5 (Total Votes: 1)

GnuTLS yra atviro kodo ir visiškai nemokama programinė įranga, projektas, kuriuo siekiama plėtoti Transport Layer Security (TLS) biblioteka GNU / Linux operacinių sistemų. Tai užtikrina saugų sluoksnį, per patikimos transporto sluoksnis, įgyvendinant siūlomus IETF TLS darbo grupės standartus.


Palaiko platų saugumo protokolus

projektas siūlo paramą už platų saugumo protokolus, įskaitant paramą Transport Layer Security (TLS 1.2, TLS 1.1, 1.0), parama Secure Sockets Layer (SSL 3.0), ir paramos paketų kelio schemos TLS protokolą.

Be to, GnuTLS programinė įranga suteikia paramą autentifikavimą naudojant tiek X.509 ir OpenPGP sertifikatus, taip pat paramą pagrindinėms ir slaptažodžiu autentifikavimo metodus, pavyzdžiui, PSK (fazės poslinkio įveda) ir PP (Secure Remote slaptažodis) protokolai .


Funkcijų, daug funkcijų

Be to, kartu su PSI ir RSA, projektas remia elipsės kreives, suteikia OCSP (Pažymos Būsena protokolas) parama, CPU padeda kriptografija parama su AES-NI ir per Spynos instrukcijų rinkinius, parama kriptografinių greitintuvo vairuotojų per / dev / Crypto.

Be to, GnuTLS suteikia gimtoji paramą kriptografinių žetonų, pavyzdžiui, pažangiųjų kortelių, per PKCS # 11 siūlo gimtoji paramą Patikimos platformos modulio (TPM), taip pat parama visų šifravimo algoritmų, įskaitant Camellia ir AES.


Palaiko visus GNU / Linux operacines sistemas

GnuTLS buvo sėkmingai išbandytas įvairių Linux branduolio pagrindu operacinių sistemų. Esmė yra tai, kad jis & rsquo;. -ių Suderinama su visomis GNU / Linux operacinių sistemų ir veikia kompiuteriuose su patvirtinamaisiais vieną iš 32 arba 64 bitų komandų rinkinys architektūros

programinė įranga yra prieinama visų pagrindinių paskirstymo GNU / Linux, diegiama iš jų oficialių programinės įrangos saugyklų. Naujausia laida gnutls visada galima atsisiųsti iš Softoware arba per savo oficialioje interneto svetainėje (žr puslapiu nuorodą žemiau), kaip universalus išeities.

Kas naujo šioje versijoje:

  • libgnutls: Atlikite atidžiai RFC5280 rekomendacijas ir naudoti UTCTime datoms iki 2050
  • .
  • libgnutls:. pajėgų 16-baitų suderinimas su visa indėlio į šifrai (anksčiau tai buvo padaryta tik tada, kai cryptodev buvo įjungta)
  • libgnutls:. Pašalinta parama pthread_atfork (), nes ji nenurodyta semantiką, kai naudojamas su dlopen () ir gali sukelti avariją,
  • libgnutls:. ištaisytos gedimą, jeigu importuojančios paprasto failus su gnutls_x509_privkey_import2 () ir slaptažodis buvo numatyta "
  • libgnutls:. Negalima atmesti sertifikatus, jei CA URI arba IP adresas vardo apribojimus, ir pabaiga liudijimas neturi IP adresas pavadinimą arba URI rinkinį;
  • libgnutls:. nustatyti ir perskaityti DHE-PSK ir PSK-ECDHE ciphersuites užuominą
  • p11tool:. Pridėta list-raktas-URL variantas ir spausdinti simbolinis modulio pavadinimą sąrašo žetonų
  • API ir ABI modifikacijos: "
  • gnutls_ecc_curve_get_oid Pridėta:
  • gnutls_digest_get_oid Pridėta:
  • gnutls_pk_get_oid Pridėta:
  • gnutls_sign_get_oid Pridėta:
  • gnutls_ecc_curve_get_id Pridėta:
  • gnutls_oid_to_digest Pridėta:
  • gnutls_oid_to_pk Pridėta:
  • gnutls_oid_to_sign Pridėta:
  • gnutls_oid_to_ecc_curve Pridėta:
  • gnutls_pkcs7_get_signature_count Pridėta:

Kas naujo versijos 3.4.1:

  • libgnutls: Patikrinkite negaliojančių ilgio X 509 versija laukas. Be žymės pažymėjimų negaliojančių ilgis būtų atpažintas kaip turintys savavališkai versiją. Pranešė Hanno Bock.
  • libgnutls: Rankenėlė DNS vardo apribojimus, pirmaujanti tašku. Patch Fotis Loukos.
  • libgnutls: Atnaujinta sistema raktai parama langai surinkti daugiau versijų MinGW. Patch Tim Kosse.
  • libgnutls: Fix MD5 smukimą į TLS 1.2 parašais. Pranešė Karthikeyan Bhargavan [gnutls-SA-2015-2].
  • libgnutls: Grąžinta: The gnutls_handshake () procesas vykdyti timeout pagal nutylėjimą. Tai sukelia problemų su ne blokuoti programas.
  • certtool. Jis gali generuoti SHA256 pagrindinius ID
  • gnutls-cli: fiksuotas katastrofos --benchmark-šifrai. Pranešė James Cloos.
  • Konfigūruoti: Re įjungtas į enable-vietos-libopts vėliava
  • API ir ABI modifikacijos: gnutls_x509_crt_get_pk_ecc_raw Pridėta:

Kas naujo versijos 3.3.12:

  • libgnutls: Derantis TLS naudoti žemiausia leido versija į kliento labas, o ne mažiausios palaikoma. Be to, nereikia naudoti SSL 3.0 kaip TLS rekordiškai sluoksnio versija, nebent 3.0 yra vienintelis protokolas nepalaikomas. Tai nagrinėjami su serveriais, kad iš karto atsisakyti ryšį, kai susidurti 3.0 kaip įrašyti versijos numerį. Žiūrėkite: http://lists.gnutls.org/pipermail/gnutls-help/2014-November/003673.html
  • libgnutls:. Ištaisytos kodavimo ir dekodavimo ANSI X9.62 parametrų
  • libgnutls: Rankenėlė nulinio ilgio paprastojo už VIA Spynos funkcijas. Tai išsprendžia potencialią katastrofos AES šifravimas mažo dydžio paprastojo. Patch Matthias-krikščionių Ott.
  • libgnutls: IN DTLS nereikia derinti kelis paketus, kurios viršija MTU. Pranešė Andreas Schultz. https://savannah.gnu.org/support/?108715
  • libgnutls: Be DTLS iššifruoti visas handshake paketus esančių įrašų paketas, vienu važiavimu. Pranešė Andreas Schultz. https://savannah.gnu.org/support/?108712
  • libgnutls:. Kai importuojate CA failą su PKCS # 11 URL, tiesiog importuoti sertifikatus, jei URL nurodo objektus, o ne gydyti jį kaip patikėjimo modulio
  • libgnutls:. Kai importuojate PKCS # 11 URL ir mes žinome objektą mes importuojame tipą, nereikalauja objekto tipą URL
  • libgnutls:. fiksuoto OpenPGP autentiškumo, kai gnutls_certificate_set_retrieve_function2 buvo naudojamas serverio
  • klastos: Nustatyti duomenų rinkimo apie MinGW. Anksčiau tik statinis versija "klastos-gnutls-V-2" bibliotekoje bus pastatytas, trukdančių dinaminei apkrovai nuo klastingų kalbų.
  • klastos. Nustatyti nekenksmingas įspėjimą rengimo gnutls.scm pradžių buvo pranešta ne per
  • certtool:. --pubkey-info taip pat bando įkelti viešąjį raktą nuo standartinio įvesties
  • gnutls-CLI Pridėta: --starttls-Proto variantas. Tai leidžia nurodyti jo STARTTLS derybų protokolą.
  • API ir ABI modifikacijos:. Nieko paskutinį versijai

Kas naujo versijos 3.2.9:

  • libgnutls:% DUMBFW variantas tiktai prioritetiniai eilutę prideda duomenis kliento Sveiki, jei tikimasi, dydis yra & quot; juodąją skylę & quot; diapazonas.
  • libgnutls:% suderinamumą, reiškia,% DUMBFW
  • .
  • libgnutls:. gnutls_session_get_desc () grąžina daugiau kompaktiškas ciphersuite aprašymas;
  • libgnutls: IN PKCS # 11 galima ištrinti kelis ne pažymėjimo duomenų
  • .
  • libgnutls: Kai PKCS # 11 pasitikėjimas parduotuvė yra nurodyta (pvz naudojant configure variantą with-numatytąją-patikėjimo parduotuvėje-pkcs11), tada PKCS # 11 raktas naudojamas pagal pareikalavimą gauti patikimus inkarai, o nei apkrovai visas patikimas pažymas. Tai delegatai CA sertifikatas valdymas ir Blacklist tikrinti į PKCS # 11 modulis.
  • libgnutls: Kai PKCS # 11 pasitikėjimas parduotuvė yra nurodyta configure variantą arba gnutls_x509_trust_list_add_trust_file (), tada modulis naudojamas gauti tikrinimo inkarai ir bet kokius juoduosius sąrašus kaip http://p11-glue.freedesktop.org /doc/storing-trust-policy/storing-trust-pkcs11.html
  • libgnutls: Nustatyti ir OCSP sertifikato statuso suteikimo tvarkymui ne blokuoti serverių. Patch Nils Maier.
  • p11tool:. Pridėta --so-login galimybę priversti prisijungimo, kaip saugumo pareigūnas (Administratorius),

Kas naujo 3.2.8 versija:

  • libgnutls: Atnaujinta kodas AES-NI. Tai apsaugo neinicijuotą kintama skundą Valgrind.
  • libgnutls:. Užtikrinti maksimalų dydį CŠT paprastų
  • libgnutls Pridėta: SSSE3 optimizuotas SHA1 ir SHA256, naudojant Andy lenkai kodą
  • .
  • libgnutls Pridėta: SSSE3 optimizuotas AES naudojant Mike Hamburgo kodą
  • .
  • libgnutls: Tai tik nuorodos į librt jei reikalingos funkcijos nėra esančių libc. Tai taip pat neleidžia netiesioginį susiejimas, kad libpthread.
  • libgnutls: Ištaisyta problema su gnulib strerror pakeitimo pridedant strerror gnulib modulį
  • .
  • libgnutls: laikas teikiama TLS atsitiktinių dydžių yra tik tiksli jos pirmuosius 3 baitai. Tai apsaugo nuo nutekėjimo tikslaus laiko sistemos (bent kliento pusėje, kai tik nedaugelis jungtys yra padaryta viename serveryje).
  • certtool:. --verify variantas naudosis sistema KI jei apkrova-CA-sertifikatas galimybė nėra numatyta "
  • Konfigūruoti. Pridėta galimybė with-numatytąją-juodojo sąrašo failą leisti nurodant sertifikato juodąjį sąrašą failą
  • Konfigūruoti Pridėta: disable-ne suiteb-kreivės pasirinkimas. Ši parinktis riboja remiamus kreivių SuiteB kreives.
  • API ir ABI modifikacijos: gnutls_record_check_corked Pridėta:

Kas naujo versijos 3.2.7:

  • Keletas patobulinimų Mikroprocesorinės kortelės naudojimo, visų tvarkymo iš anksto DTLS-1.0 protokolo naudojamo OpenConnect ir įrašyti dekompresijos.
  • Pagalba buvo įtraukta rašyti & quot; ne gerai apibrėžtas & quot; pabaigos data sertifikatus.

Kas naujo versijos 3.2.6:

  • libgnutls: Parama TPM per kelnes dabar įjungta pagal numatytuosius nustatymus.
  • libgnutls:. Camellia į GCM režimu buvo įtraukta numatytųjų prioritetų ir BKM režimas prioritetas per CBC visose nutylėjimą prioritetinių stygos
  • libgnutls:. Pridėta ciphersuite GNUTLS_ECDHE_RSA_AES_256_CBC_SHA384
  • libgnutls: fiksuotas ciphersuites GNUTLS_ECDHE_ECDSA_CAMELLIA_256_CBC_SHA384, GNUTLS_ECDHE_RSA_CAMELLIA_256_CBC_SHA384 ir GNUTLS_PSK_CAMELLIA_128_GCM_SHA256. Pranešė Stefan BUEHLERIO.
  • libgnutls:. Pridėtas palaikymas ISO anafilaktoidinės RSA-sha1 parašų
  • libgnutls:. Minimalūs priimtini DH grupės parametrai buvo padidintas iki 767 bitai iš 727
  • libgnutls: Pridėta funkcija gauti atsitiktinius duomenis iš PKCS # 11 žetonų. Prisidėjo Wolfgang Meyer zu Bergsten.
  • gnulib:. neatnaujino
  • libdane: Ištaisyta vienkartinį klaidą į dane_query_tlsa () pristatė pagal ankstesnę nustatyti. Pranešė Tomas Mraz.
  • p11tool:. Pridėta galimybė generuoti atsitiktinius
  • API ir ABI modifikacijos: gnutls_pkcs11_token_get_random Pridėta:

Kas naujo versijos 3.2.5:

  • Ši versija pridėta naujų ciphersuites su Camellia, SHA2- 256, ir SHA2-384.
  • buferio Danės bibliotekoje buvo ištaisyta ir keletas nedidelių patobulinimų buvo padaryta.

Kas naujo versijos 3.2.4:

  • Ši versija prideda RSA-PSK raktu metodas .
  • Jis turi pataisymai sesija bilietų tvarkymo ir serverio Užklausus sertifikatas tvarkymo, taip pat kitus smulkius pataisymus ir atnaujinimus.

Kas naujo versijos 3.2.3:

  • Ši versija nustato klaidas, susijusias su TLS paketų apdorojant ir prioritetas styginių nagrinėjimas.

Kas yra naujų versijos 3.2.2:

  • Keletas optimizavimas, susiję su paketų apdorojimo posistemius ir priedus už paramą DTLS pagal kitas transporto sluoksnių nei UDP.
  • Keletas mažų pataisymų.

Kita programinė įranga kūrėjas Free Software Foundation, Inc.

GNU Texinfo
GNU Texinfo

2 Oct 17

Emacs
Emacs

3 Oct 17

GNU IceCat
GNU IceCat

15 Apr 15

Komentarai GnuTLS

Komentarai nerastas
Pridėti komentarą
Pasukite ant paveikslėlio!