
SymCrypt 암호화 라이브러리와 함께 사용하기 위한 OpenSSL 엔진
SymCrypt 엔진 및 OpenSSL용 공급자(SCOSSL)를 사용하면 핵심 암호화 작업의 공급자로 SymCrypt를 사용하여 OpenSSL을 활용할 수 있습니다. 이에 대한 주요 동기는 FIPS 인증을 지원하기 위한 것입니다. 기본 OpenSSL 1.1.1에는 FIPS 인증 암호화 모듈이 없고, OpenSSL 3 fips 모듈은 FIPS 140-3 표준으로 인증되지 않았기 때문입니다.
버전 1.0.0부터 SCOSSL은 시맨틱 버전 2.0.0 사양에 정의된 버전 관리 체계를 사용합니다. 즉, 다음과 같습니다:
서비스와 관련하여, 배포판 공급업체와 애플리케이션 개발자는 보안 수정과 기능/성능 개선을 위해 SymCrypt 및 SymCrypt 엔진/공급자의 최신 버전으로 정기적으로 업데이트할 것을 강력히 권장합니다.
특정 릴리스에 대한 보안 수정의 장기 서비스를 지원할 예정입니다. 이 계획의 세부 사항은 향후 공개적으로 발표될 것입니다.
cp <SymCryptRepo>/bin/module/<arch>/LinuxUserMode/<module_name>/libsymcrypt.so ./-DKEYSINUSE_LOG_SYSLOG=1)으로 빌드하는 경우 libsystemd 개발 패키지를 설치합니다
Azure Linux
tdnf install -y systemd-devel
Debian/Ubuntu
apt-get install -y libsystemd-devmkdir bin; cd bincmake .. -DCMAKE_TOOLCHAIN_FILE=../cmake-toolchain/LinuxUserMode-<arch>.cmake
-DSYMCRYPT_ROOT_DIR=<SymCryptRepo>-DOPENSSL_ROOT_DIR=<OpensslInstallDirectory>를 지정할 수도 있습니다-DKEYSINUSE_ENABLED=1을 지정합니다-DKEYSINUSE_STANDALONE=1을 지정합니다-DKEYSINUSE_LOG_SYSLOG=1을 지정합니다-DCMAKE_BUILD_TYPE=Release를 지정합니다cmake --build .
-jN을 지정할 수 있습니다. 여기서 N은 빌드에 사용할 프로세스 수입니다./SslPlay/SslPlay
이 프로젝트는 기여와 제안을 환영합니다. 대부분의 기여는 귀하의 기여를 사용할 권리를 당사에 부여할 권리가 있으며 실제로 부여함을 선언하는 기여자 라이선스 계약(CLA)에 동의해야 합니다. 자세한 내용은 https://cla.opensource.microsoft.com를 방문하세요.
풀 리퀘스트를 제출하면 CLA 봇이 CLA를 제공해야 하는지 자동으로 판단하고 PR에 적절히 표시합니다(예: 상태 확인, 댓글). 봇이 제공하는 지침을 따르기만 하면 됩니다. 이 작업은 당사의 CLA를 사용하는 모든 리포지토리에서 한 번만 수행하면 됩니다.
이 프로젝트는 Microsoft 오픈 소스 행동 강령을 채택했습니다. 자세한 내용은 행동 강령 FAQ를 참조하거나 추가 질문이나 의견이 있으면 [email protected]으로 문의하세요.
이 프로젝트에는 프로젝트, 제품 또는 서비스에 대한 상표 또는 로고가 포함될 수 있습니다. Microsoft 상표 또는 로고의 승인된 사용은 Microsoft 상표 및 브랜드 지침을 따르며 준수해야 합니다. 이 프로젝트의 수정된 버전에서 Microsoft 상표 또는 로고를 사용하는 경우 혼동을 일으키거나 Microsoft의 후원을 암시해서는 안 됩니다. 제3자 상표 또는 로고의 사용은 해당 제3자의 정책을 따릅니다.