
Fork do OpenSSL que implementa TLS, primitivas criptográficas e manipulação de certificados X.509 para uso em Chrome e Android, sem garantias de compatibilidade de API/ABI.
O BoringSSL é um fork do OpenSSL projetado para atender às necessidades do Google.
Embora o BoringSSL seja um projeto de código aberto, ele não foi criado para uso geral, como o OpenSSL. Não recomendamos que terceiros dependam dele. Fazer isso provavelmente será frustrante, pois não há garantias de estabilidade de API ou ABI.
Os programas distribuem suas próprias cópias do BoringSSL quando o utilizam e atualizamos tudo conforme necessário ao decidir fazer alterações na API. Isso nos permite, na maioria das vezes, evitar concessões em nome da compatibilidade. Funciona para nós, mas pode não funcionar para você.
O BoringSSL surgiu porque o Google usou o OpenSSL por muitos anos de diversas formas e, com o tempo, acumulou um grande número de patches que eram mantidos enquanto acompanhava o OpenSSL upstream. À medida que o portfólio de produtos do Google se tornou mais complexo, mais cópias do OpenSSL surgiram e o esforço envolvido em manter todos esses patches em vários lugares crescia continuamente.
Atualmente, o BoringSSL é a biblioteca SSL do Chrome/Chromium, Android (mas não faz parte do NDK) e de vários outros aplicativos/programas.
Links do projeto:
Para relatar um problema de segurança, utilize o processo do Chromium e mencione no relatório que é para o BoringSSL. Você pode ignorar as partes do processo específicas do Chromium/Chrome.
Há outros arquivos neste diretório que podem ser úteis: