
用于OpenSSL的SymCrypt引擎和提供程序(SCOSSL)允许将OpenSSL与SymCrypt结合使用,以SymCrypt作为核心密码运算的提供程序。 这样做的主要动机是支持FIPS认证,因为原生OpenSSL 1.1.1没有经过FIPS认证的密码模块, 并且OpenSSL 3的fips模块未通过FIPS 140-3标准认证。
自1.0.0版本起,SCOSSL采用语义化版本2.0.0规范所定义的版本方案。这意味着:
关于服务支持,我们强烈建议发行版供应商和应用程序开发人员定期 更新到SymCrypt及SymCrypt引擎/提供程序的最新版本,以获得安全修复以及 功能/性能改进。
我们将对特定版本提供长期服务支持,以进行安全修复。该计划的具体细节将在未来公开发布。
cp <SymCryptRepo>/bin/module/<arch>/LinuxUserMode/<module_name>/libsymcrypt.so ./-DKEYSINUSE_LOG_SYSLOG=1)进行构建,请安装libsystemd开发包
Azure Linux
tdnf install -y systemd-devel
Debian/Ubuntu
apt-get install -y libsystemd-devmkdir bin; cd bincmake .. -DCMAKE_TOOLCHAIN_FILE=../cmake-toolchain/LinuxUserMode-<arch>.cmake
-DSYMCRYPT_ROOT_DIR=<SymCryptRepo>-DOPENSSL_ROOT_DIR=<OpensslInstallDirectory>-DKEYSINUSE_ENABLED=1-DKEYSINUSE_STANDALONE=1-DKEYSINUSE_LOG_SYSLOG=1-DCMAKE_BUILD_TYPE=Releasecmake --build .
-jN,其中N是你希望为构建生成的进程数./SslPlay/SslPlay
本项目欢迎贡献和建议。大多数贡献需要你同意一份 贡献者许可协议(CLA),声明你有权且确实授予我们 使用你贡献内容的权利。有关详细信息,请访问 https://cla.opensource.microsoft.com。
当你提交拉取请求时,CLA机器人会自动判断你是否需要提供 CLA,并适当地装饰该PR(例如状态检查、评论)。只需遵循机器人提供的说明即可。 在使用我们的CLA的所有仓库中,你只需执行一次此操作。
本项目已采用Microsoft开放源代码行为准则。 如需了解更多信息,请参阅行为准则常见问题解答或 通过[email protected]联系我们,提出任何其他问题或评论。
本项目可能包含项目、产品或服务的商标或徽标。Microsoft商标或徽标的授权使用须遵守并遵循 Microsoft商标与品牌指南。 在本项目的修改版本中使用Microsoft商标或徽标不得造成混淆或暗示Microsoft赞助。 对第三方商标或徽标的任何使用均须遵守该第三方的政策。