
Fork di OpenSSL che implementa TLS, primitive crittografiche e gestione dei certificati X.509 per l'uso in Chrome e Android, senza garanzie di compatibilità API/ABI.
BoringSSL è un fork di OpenSSL progettato per soddisfare le esigenze di Google.
Anche se BoringSSL è un progetto open source, non è pensato per l'uso generale, come lo è OpenSSL. Non consigliamo a terze parti di farne affidamento. Farlo probabilmente sarà frustrante perché non ci sono garanzie di stabilità API o ABI.
I programmi distribuiscono le proprie copie di BoringSSL quando lo usano e noi aggiorniamo tutto come necessario quando decidiamo di apportare modifiche API. Questo ci permette di evitare per lo più compromessi in nome della compatibilità. Funziona per noi, ma potrebbe non funzionare per te.
BoringSSL è nato perché Google ha usato OpenSSL per molti anni in vari modi e, nel tempo, ha accumulato un gran numero di patch mantenute mentre seguiva OpenSSL a monte. Con il crescere della complessità del portfolio di prodotti Google, sono nate più copie di OpenSSL e lo sforzo necessario per mantenere tutte queste patch in più posti è cresciuto costantemente.
Attualmente BoringSSL è la libreria SSL in Chrome/Chromium, Android (ma non fa parte del NDK) e in molte altre app/programmi.
Link di progetto:
Per segnalare un problema di sicurezza, usa il processo di Chromium e menziona nel rapporto che è per BoringSSL. Puoi ignorare le parti del processo specifiche per Chromium/Chrome.
Ci sono altri file in questa directory che potrebbero essere utili: