
Движок OpenSSL для использования с криптографической библиотекой SymCrypt
Движок и провайдер SymCrypt для OpenSSL (SCOSSL) позволяют использовать OpenSSL с SymCrypt в качестве провайдера для основных криптографических операций. Основная мотивация этого — поддержка сертификации FIPS, поскольку стандартный OpenSSL 1.1.1 не имеет сертифицированного по FIPS криптографического модуля, а модуль fips OpenSSL 3 не сертифицирован по стандарту FIPS 140-3.
Начиная с версии 1.0.0, SCOSSL использует схему версий, определённую спецификацией Semantic Versioning 2.0.0. Это означает:
Что касается сопровождения, мы настоятельно рекомендуем поставщикам дистрибутивов и разработчикам приложений регулярно обновляться до последней версии SymCrypt и движка/провайдера SymCrypt как для исправлений безопасности, так и для улучшений функциональности/производительности.
Мы будем поддерживать долгосрочное сопровождение отдельных выпусков для исправлений безопасности. Подробности этого плана будут опубликованы публично в будущем.
cp <SymCryptRepo>/bin/module/<arch>/LinuxUserMode/<module_name>/libsymcrypt.so ./-DKEYSINUSE_LOG_SYSLOG=1), установите пакет разработки libsystemd
Azure Linux
tdnf install -y systemd-devel
Debian/Ubuntu
apt-get install -y libsystemd-devmkdir bin; cd bincmake .. -DCMAKE_TOOLCHAIN_FILE=../cmake-toolchain/LinuxUserMode-<arch>.cmake
-DSYMCRYPT_ROOT_DIR=<SymCryptRepo>-DOPENSSL_ROOT_DIR=<OpensslInstallDirectory>./SslPlay/SslPlay
Этот проект приветствует вклад и предложения. Большинство вкладов требуют вашего согласия с Соглашением о лицензии на вклад (Contributor License Agreement, CLA), подтверждающим, что вы имеете право и действительно предоставляете нам права на использование вашего вклада. Подробнее см. на https://cla.opensource.microsoft.com.
Когда вы отправляете pull request, бот CLA автоматически определит, нужно ли вам предоставить CLA, и соответствующим образом оформит PR (например, проверка статуса, комментарий). Просто следуйте инструкциям бота. Вам нужно будет сделать это только один раз во всех репозиториях, использующих наше CLA.
Этот проект принял Правила поведения Microsoft для открытого кода. Дополнительную информацию см. в FAQ по Правилам поведения или обращайтесь по адресу [email protected] с любыми дополнительными вопросами или комментариями.
Этот проект может содержать товарные знаки или логотипы проектов, продуктов или услуг. Авторизованное использование товарных знаков или логотипов Microsoft регулируется и должно соответствовать Руководству Microsoft по товарным знакам и брендам. Использование товарных знаков или логотипов Microsoft в модифицированных версиях этого проекта не должно вызывать путаницу или подразумевать спонсорство со стороны Microsoft. Любое использование товарных знаков или логотипов третьих лиц регулируется политиками этих третьих лиц.
-DKEYSINUSE_ENABLED=1-DKEYSINUSE_STANDALONE=1-DKEYSINUSE_LOG_SYSLOG=1-DCMAKE_BUILD_TYPE=Releasecmake --build .
-jN, где N — количество процессов, которые вы хотите запустить для сборки