
Motore OpenSSL per l'uso con la libreria crittografica SymCrypt
Il motore SymCrypt e provider per OpenSSL (SCOSSL) consentono l'uso di OpenSSL con SymCrypt come provider per le operazioni crittografiche core. La motivazione principale è supportare la certificazione FIPS, poiché OpenSSL 1.1.1 vanilla non dispone di un modulo crittografico certificato FIPS, e il modulo fips di OpenSSL 3 non è certificato secondo lo standard FIPS 140-3.
A partire dalla versione 1.0.0, SCOSSL utilizza lo schema di versioning definito dalla specifica Semantic Versioning 2.0.0. Ciò significa:
Per quanto riguarda la manutenzione, la nostra forte raccomandazione è che i vendor di distribuzioni e gli sviluppatori di applicazioni aggiornino regolarmente all'ultima versione di SymCrypt e del motore/provider SymCrypt sia per le correzioni di sicurezza sia per i miglioramenti di funzionalità/prestazioni.
Supportiamo la manutenzione a lungo termine di rilasci specifici per le correzioni di sicurezza. I dettagli di questo piano saranno resi pubblici in futuro.
cp <SymCryptRepo>/bin/module/<arch>/LinuxUserMode/<module_name>/libsymcrypt.so ./-DKEYSINUSE_LOG_SYSLOG=1), installare il pacchetto di sviluppo libsystemd
Azure Linux
tdnf install -y systemd-devel
Debian/Ubuntu
apt-get install -y libsystemd-devmkdir bin; cd bincmake .. -DCMAKE_TOOLCHAIN_FILE=../cmake-toolchain/LinuxUserMode-<arch>.cmake
-DSYMCRYPT_ROOT_DIR=<SymCryptRepo>-DOPENSSL_ROOT_DIR=<OpensslInstallDirectory>-DKEYSINUSE_ENABLED=1-DKEYSINUSE_STANDALONE=1-DKEYSINUSE_LOG_SYSLOG=1-DCMAKE_BUILD_TYPE=Releasecmake --build .
-jN dove N è il numero di processi che si desidera generare per la build./SslPlay/SslPlay
Questo progetto accoglie contributi e suggerimenti. La maggior parte dei contributi richiede di accettare un Contributor License Agreement (CLA) che dichiara di avere il diritto di concederci, e di concederci effettivamente, i diritti di utilizzo del proprio contributo. Per i dettagli, visitare https://cla.opensource.microsoft.com.
Quando si invia una pull request, un bot CLA determinerà automaticamente se è necessario fornire un CLA e decorerà la PR in modo appropriato (ad es. status check, commento). È sufficiente seguire le istruzioni fornite dal bot. Sarà necessario farlo una sola volta in tutti i repository che utilizzano il nostro CLA.
Questo progetto ha adottato il Microsoft Open Source Code of Conduct. Per maggiori informazioni vedere le Code of Conduct FAQ oppure contattare [email protected] per eventuali domande o commenti aggiuntivi.
Questo progetto può contenere marchi o loghi di progetti, prodotti o servizi. L'uso autorizzato dei marchi o dei loghi Microsoft è soggetto a e deve seguire Microsoft's Trademark & Brand Guidelines. L'uso di marchi o loghi Microsoft in versioni modificate di questo progetto non deve causare confusione o implicare il patrocinio di Microsoft. Qualsiasi uso di marchi o loghi di terze parti è soggetto alle politiche di tali terze parti.