
OpenSSL-Engine zur Verwendung mit der SymCrypt-Kryptografie-Bibliothek
Die SymCrypt-Engine und der SymCrypt-Provider für OpenSSL (SCOSSL) ermöglichen die Verwendung von OpenSSL mit SymCrypt als Provider für kryptografische Kernoperationen. Die Hauptmotivation hierfür ist die Unterstützung der FIPS-Zertifizierung, da Vanilla-OpenSSL 1.1.1 kein FIPS-zertifiziertes kryptografisches Modul besitzt und das FIPS-Modul von OpenSSL 3 nicht nach dem Standard FIPS 140-3 zertifiziert ist.
Ab Version 1.0.0 verwendet SCOSSL das in der Spezifikation Semantic Versioning 2.0.0 definierte Versionsschema. Dies bedeutet:
Bezüglich der Wartung empfehlen wir nachdrücklich, dass Distributionsanbieter und Anwendungsentwickler regelmäßig auf die neueste Version von SymCrypt und der SymCrypt-Engine/dem SymCrypt-Provider aktualisieren – sowohl für Sicherheitskorrekturen als auch für Funktions- und Leistungsverbesserungen.
Wir werden langfristige Wartung bestimmter Releases für Sicherheitskorrekturen unterstützen. Details zu diesem Plan werden in Zukunft öffentlich bekannt gegeben.
cp <SymCryptRepo>/bin/module/<arch>/LinuxUserMode/<module_name>/libsymcrypt.so ./-DKEYSINUSE_LOG_SYSLOG=1), installieren Sie das Entwicklungs Paket von libsystemd
Azure Linux
tdnf install -y systemd-devel
Debian/Ubuntu
apt-get install -y libsystemd-devmkdir bin; cd bincmake .. -DCMAKE_TOOLCHAIN_FILE=../cmake-toolchain/LinuxUserMode-<arch>.cmake
-DSYMCRYPT_ROOT_DIR=<SymCryptRepo>-DOPENSSL_ROOT_DIR=<OpensslInstallDirectory> angeben./SslPlay/SslPlay
Dieses Projekt begrüßt Beiträge und Vorschläge. Für die meisten Beiträge müssen Sie einer Contributor License Agreement (CLA) zustimmen, in der Sie erklären, dass Sie das Recht haben, uns die Rechte zur Nutzung Ihres Beitrags zu gewähren, und dies auch tatsächlich tun. Weitere Informationen finden Sie unter https://cla.opensource.microsoft.com.
Wenn Sie einen Pull-Request einreichen, prüft ein CLA-Bot automatisch, ob Sie eine CLA bereitstellen müssen, und gestaltet den PR entsprechend aus (z. B. Statusprüfung, Kommentar). Befolgen Sie einfach die Anweisungen des Bots. Sie müssen dies nur einmal für alle Repositorys tun, die unsere CLA verwenden.
Dieses Projekt hat den Microsoft Open Source Code of Conduct übernommen. Weitere Informationen finden Sie in den FAQ zum Code of Conduct oder kontaktieren Sie [email protected] bei weiteren Fragen oder Anmerkungen.
Dieses Projekt kann Marken oder Logos für Projekte, Produkte oder Dienste enthalten. Die autorisierte Verwendung von Microsoft-Marken oder -Logos unterliegt den Marken- und Markenrichtlinien von Microsoft und muss diesen entsprechen. Die Verwendung von Microsoft-Marken oder -Logos in modifizierten Versionen dieses Projekts darf keine Verwechslungen hervorrufen oder eine Partnerschaft mit Microsoft implizieren. Die Verwendung von Marken oder Logos Dritter unterliegt den Richtlinien dieser Dritten.
-DKEYSINUSE_ENABLED=1 an-DKEYSINUSE_STANDALONE=1 an-DKEYSINUSE_LOG_SYSLOG=1 an-DCMAKE_BUILD_TYPE=Release angebencmake --build .
-jN angeben, wobei N die Anzahl der Prozesse ist, die Sie für den Build starten möchten