
Chrome और Android में उपयोग के लिए TLS, क्रिप्टोग्राफ़िक प्रिमिटिव्स, और X.509 प्रमाणपत्र हैंडलिंग लागू करने वाला OpenSSL का फ़ोर्क, जिसमें API/ABI संगतता की कोई गारंटी नहीं है।
BoringSSL, OpenSSL का एक फ़ोर्क है जिसे Google की ज़रूरतों को पूरा करने के लिए डिज़ाइन किया गया है।
हालाँकि BoringSSL एक ओपन सोर्स प्रोजेक्ट है, लेकिन यह OpenSSL की तरह सामान्य उपयोग के लिए अभिप्रेत नहीं है। हम अनुशंसा नहीं करते कि तृतीय-पक्ष इस पर निर्भर हों। ऐसा करना संभवतः निराशाजनक होगा क्योंकि API या ABI स्थिरता की कोई गारंटी नहीं है।
जब प्रोग्राम BoringSSL का उपयोग करते हैं तो वे इसकी अपनी प्रतियाँ भेजते हैं, और API परिवर्तन करने का निर्णय लेते समय हम आवश्यकतानुसार सब कुछ अपडेट करते हैं। यह हमें संगतता के नाम पर ज़्यादातर समझौतों से बचने की अनुमति देता है। यह हमारे लिए काम करता है, लेकिन हो सकता है आपके लिए न करे।
BoringSSL इसलिए अस्तित्व में आया क्योंकि Google ने कई वर्षों तक विभिन्न तरीकों से OpenSSL का उपयोग किया और समय के साथ बड़ी संख्या में पैच जमा किए जो अपस्ट्रीम OpenSSL पर नज़र रखते हुए बनाए रखे गए। जैसे-जैसे Google का उत्पाद पोर्टफोलियो अधिक जटिल होता गया, OpenSSL की अधिक प्रतियाँ उभरती गईं और कई स्थानों पर इन सभी पैच को बनाए रखने में लगने वाला प्रयास लगातार बढ़ता गया।
वर्तमान में BoringSSL, Chrome/Chromium, Android (लेकिन यह NDK का हिस्सा नहीं है) और कई अन्य ऐप्स/प्रोग्रामों में SSL लाइब्रेरी है।
प्रोजेक्ट लिंक:
सुरक्षा संबंधी समस्या दर्ज करने के लिए, Chromium प्रक्रिया का उपयोग करें और रिपोर्ट में उल्लेख करें कि यह BoringSSL के लिए है। आप प्रक्रिया के उन हिस्सों को अनदेखा कर सकते हैं जो Chromium/Chrome के लिए विशिष्ट हैं।
इस निर्देशिका में अन्य फ़ाइलें भी हैं जो सहायक हो सकती हैं: