
Fork de OpenSSL que implementa TLS, primitivas criptográficas y manejo de certificados X.509 para su uso en Chrome y Android, sin garantías de compatibilidad de API/ABI.
BoringSSL es un fork de OpenSSL diseñado para satisfacer las necesidades de Google.
Aunque BoringSSL es un proyecto de código abierto, no está pensado para uso general, como sí lo está OpenSSL. No recomendamos que terceros dependan de él. Hacerlo probablemente sea frustrante porque no hay garantías de estabilidad de API ni de ABI.
Los programas distribuyen sus propias copias de BoringSSL cuando lo usan, y actualizamos todo según sea necesario cuando decidimos realizar cambios en la API. Esto nos permite evitar en su mayoría compromisos en nombre de la compatibilidad. A nosotros nos funciona, pero puede que a ti no.
BoringSSL surgió porque Google utilizó OpenSSL durante muchos años de diversas formas y, con el tiempo, acumuló una gran cantidad de parches que se mantenían mientras se seguía el OpenSSL upstream. A medida que la cartera de productos de Google se volvió más compleja, surgieron más copias de OpenSSL y el esfuerzo implicado en mantener todos estos parches en múltiples lugares crecía constantemente.
Actualmente BoringSSL es la biblioteca SSL en Chrome/Chromium, Android (pero no forma parte del NDK) y en varias otras aplicaciones/programas.
Enlaces del proyecto:
Para reportar un problema de seguridad, utiliza el proceso de Chromium y menciona en el informe que es para BoringSSL. Puedes ignorar las partes del proceso que son específicas de Chromium/Chrome.
Hay otros archivos en este directorio que pueden ser útiles: