
TLS、暗号プリミティブ、X.509証明書処理を実装するOpenSSLのフォーク。ChromeとAndroidでの使用を目的としており、API/ABI互換性の保証はありません。
BoringSSL は、Google のニーズを満たすために設計された OpenSSL のフォークです。
BoringSSL はオープンソースプロジェクトですが、OpenSSL のように一般的な 利用を意図したものではありません。第三者がこれに依存することをお勧めしません。 API や ABI の安定性が保証されていないため、依存することはおそらく苛立たしい 結果になるでしょう。
プログラムは BoringSSL を使用する際に独自のコピーを同梱し、API を変更する 判断をしたときには、必要に応じてすべてを更新します。これにより、互換性という 名の下で妥協することをほとんど避けられます。これは私たちには機能しますが、 あなたには機能しないかもしれません。
BoringSSL が生まれた経緯は、Google が長年にわたりさまざまな方法で OpenSSL を 使用し、その間に上流の OpenSSL を追跡しながら維持される多数のパッチを蓄積して いったことにあります。Google の製品ポートフォリオがより複雑になるにつれ、 OpenSSL のコピーが増え、複数の場所でこれらすべてのパッチを維持するための 労力は着実に増大していきました。
現在、BoringSSL は Chrome/Chromium、Android(ただし NDK の一部ではありません)、 およびその他の多くのアプリ/プログラムで使用される SSL ライブラリです。
プロジェクトリンク:
セキュリティ問題を報告するには、Chromium プロセスを使用し、報告書にこれが BoringSSL に関するものであると明記してください。Chromium/Chrome に固有のプロセスの部分は無視して構いません。
このディレクトリには、役立つ可能性のある他のファイルもあります: