Açık kaynak kriptografi ve TLS kütüphanesi OpenSSL, yeni büyük sürümü olan OpenSSL 4.0.0 ile yayınlandı. Bu sürüm, hem yeni güvenlik özellikleri hem de önemli kırılma değişiklikleri içeriyor.
Yeni sürümde en dikkat çeken yeniliklerden biri Encrypted Client Hello (ECH) desteği oldu. Bunun yanında cSHAKE desteği, SM2 tabanlı TLS ve imza özellikleri, SNMP KDF ve SRTP KDF desteği ile ML-DSA-MU algoritması da sisteme eklendi. TLS 1.2 için FFDHE anahtar değişimi desteği de genişletildi.
FIPS kullanıcıları için de önemli bir değişiklik yapıldı. Artık FIPS modül kurulumu sırasında self-test işlemleri ertelenebiliyor ve gerektiğinde çalıştırılabiliyor.
OpenSSL 4.0 aynı zamanda önemli uyumluluk kırıcı değişiklikler içeriyor. SSLv3 ve SSLv2 Client Hello desteği tamamen kaldırıldı. Engine yapısı sistemden çıkarıldı ve c_rehash aracı yerine openssl rehash kullanılmaya başlandı. Ayrıca bazı eski elliptic curve ayarları varsayılan olarak devre dışı bırakıldı.
API tarafında da büyük değişiklikler yapıldı. ASN1_STRING yapısı opaque hale getirildi, X.509 ile ilgili bazı fonksiyonlara const eklemeleri yapıldı ve eski sertifika zaman karşılaştırma fonksiyonları kullanım dışı bırakılarak yeni X509_check_certificate_times() fonksiyonu önerildi.
Güvenlik doğrulama süreçlerinde de sıkılaştırmalar yapıldı. PKCS5_PBKDF2_HMAC için alt sınır kontrolleri FIPS provider içinde zorunlu hale getirildi ve AKID ile CRL doğrulamalarına ek kontroller eklendi.
Libcrypto tarafında ise artık atexit() üzerinden global cleanup yapılmıyor. Bunun yerine OPENSSL_cleanup() kullanımı değişen çalışma ortamına göre yönetiliyor.
Geliştiriciler için bu sürüm büyük bir güncelleme niteliği taşıyor. OpenSSL 4.0 yeni özellikler sunarken eski API ve protokolleri kaldırarak uyumluluk tarafında önemli değişiklikler getiriyor.
Son olarak destek döngüsü de netleştirildi. OpenSSL 4.0 en yeni özellik sürümü olurken, OpenSSL 3.5 LTS sürümü uzun süreli destek almaya devam edecek.