
Fork d'OpenSSL implémentant TLS, les primitives cryptographiques et la gestion des certificats X.509 pour une utilisation dans Chrome et Android, sans garantie de compatibilité API/ABI.
BoringSSL est un fork d'OpenSSL conçu pour répondre aux besoins de Google.
Bien que BoringSSL soit un projet open source, il n'est pas destiné à une utilisation générale, contrairement à OpenSSL. Nous ne recommandons pas aux tiers de s'appuyer dessus. Cela risque d'être frustrant, car il n'y a aucune garantie de stabilité de l'API ou de l'ABI.
Les programmes embarquent leur propre copie de BoringSSL lorsqu'ils l'utilisent, et nous mettons tout à jour dès que nécessaire lorsque nous décidons de modifier l'API. Cela nous permet d'éviter la plupart des compromis au nom de la compatibilité. Cela fonctionne pour nous, mais cela pourrait ne pas fonctionner pour vous.
BoringSSL est né parce que Google a utilisé OpenSSL pendant de nombreuses années de diverses manières et, au fil du temps, a accumulé un grand nombre de correctifs qui étaient maintenus tout en suivant l'OpenSSL en amont. À mesure que le portefeuille de produits de Google devenait plus complexe, de plus en plus de copies d'OpenSSL ont vu le jour et l'effort nécessaire à la maintenance de tous ces correctifs à plusieurs endroits ne cessait de croître.
Actuellement, BoringSSL est la bibliothèque SSL de Chrome/Chromium, d'Android (mais elle ne fait pas partie du NDK) et d'un certain nombre d'autres applications/programmes.
Liens du projet :
Pour signaler un problème de sécurité, utilisez le processus Chromium et mentionnez dans le rapport qu'il s'agit de BoringSSL. Vous pouvez ignorer les parties du processus qui sont spécifiques à Chromium/Chrome.
Il y a d'autres fichiers dans ce répertoire qui pourraient vous être utiles :