image

OpenSSL lanceert LTS-versie 3.5 met quantumbestendige encryptie

dinsdag 8 april 2025, 15:50 door Redactie, 3 reacties

De makers van OpenSSL hebben versie 3.5 gelanceerd die onder andere support voor quantumbestendige encryptie toevoegt. Het gaat hier om een long term stable (LTS) release die tot 8 april 2030 zal worden ondersteund. LTS releases ontvangen vijf jaar support, waarvan het laatste jaar alleen beveiligingsupdates. De vorige LTS release (OpenSSL 3.0) blijf tot 7 september dit jaar volledig ondersteund en kan tot 7 september 2026 op beveiligingsupdates rekenen.

OpenSSL behoort tot de meestgebruikte software voor het versleutelen van internetverbindingen. Websites maken er bijvoorbeeld gebruik van om het verkeer van en naar bezoekers te versleutelen. Eén van de nieuwe features in OpenSSL 3.5 is ondersteuning voor verschillende quantumbestendige encryptie-algoritmes. Het gaat om ML-KEM, ML-DSA en SLH-DSA, die vorig jaar nog door het Amerikaanse National Institute of Standards and Technology (NIST) als encryptiestandaarden werden gekozen.

Verder is ook support voor het QUIC (Quick UDP Internet Connection) netwerkprotocol toegevoegd. Het gaat om server side QUIC ondersteuning en support voor third-party QUIC stacks. Ook is het nu mogelijk om support voor TLS-groepen 1.2 en eerder uit te schakelen die in RFC8422 beschreven staan. Een volledig overzicht van alle aanpassingen is op GitHub te vinden. De volgende versie van OpenSSL is versie 3.6 die voor oktober dit jaar gepland staat.

Reacties (3)
08-04-2025, 15:52 door Anoniem
Open source rules!
08-04-2025, 16:03 door Anoniem
Heel goed! (-:
09-04-2025, 10:16 door Q1
Super dat dit er nu is.
Overigens ondersteunen meeste browsers al Quantumveilige encryptie, en maakt cloudflare dit al mogelijk.

Check je browser op https://pq.cloudflareresearch.com/.
Na de eerste alinea geeft hij aan welke key-agreement er wordt gebruikt door je browser.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.