
Форк OpenSSL, реализующий TLS, криптографические примитивы и обработку сертификатов X.509 для использования в Chrome и Android, без гарантий совместимости API/ABI.
BoringSSL — это форк OpenSSL, созданный для удовлетворения потребностей Google.
Хотя BoringSSL является проектом с открытым исходным кодом, он не предназначен для общего использования, в отличие от OpenSSL. Мы не рекомендуем сторонним проектам полагаться на него. Это, скорее всего, приведёт к разочарованию, поскольку никаких гарантий стабильности API или ABI не даётся.
Программы, использующие BoringSSL, поставляют его собственную копию вместе с собой, и мы обновляем всё по мере необходимости, когда принимаем решение об изменениях в API. Это позволяет нам в основном избегать компромиссов в угоду совместимости. Такой подход работает для нас, но может не подойти вам.
BoringSSL возник потому, что Google много лет использовал OpenSSL в различных целях и со временем накопил большое количество патчей, которые поддерживались в процессе отслеживания изменений в вышестоящем OpenSSL. По мере того как портфель продуктов Google становился сложнее, появлялось всё больше копий OpenSSL, и усилия по поддержанию всех этих патчей в разных местах неуклонно росли.
В настоящее время BoringSSL является библиотекой SSL в Chrome/Chromium, Android (но она не входит в состав NDK) и ряде других приложений и программ.
Ссылки на проекты:
Чтобы сообщить о проблеме безопасности, воспользуйтесь процессом Chromium и укажите в отчёте, что это касается BoringSSL. Части процесса, относящиеся конкретно к Chromium/Chrome, можно игнорировать.
В этом каталоге есть и другие файлы, которые могут оказаться полезными: