Mit der Version 3.2 bringt das freie Kryptographie Toolkit OpenSSL verschiedene Neuerungen und Updates. Dazu zählt, dass die Standard-SSL/TLS-Sicherheitsstufe von 1 auf 2 geändert wurde.
Als neue Funktion zählt, dass es nun Unterstützung für clientseitiges QUIC gibt, einschließlich Unterstützung für mehrere Streams. Auch dass nun deterministische ECDSA-Signaturen möglich sind, gilt als Neuerung ebenso wie die Hybrid Public Key Encryption (HPKE).
Möglich sei nun auch TCP Fast Open unter Linux, MacOS und FreeBSD, sofern aktiviert und unterstützt, heißt es in der Mitteilung der Entwickler zum neuen Release. Neu ist auch die TLS-Zertifikatskompression, einschließlich der Bibliotheksunterstützung für zlib, Brotli und zstd.
Es gibt zudem auch einige Neuerungen, die nicht standardmäßig aktiviert sind und eine manuelle Aktivierung brauchen, sollten sie gewünscht sein. Die Unterstützung für die Verwendung der IANA-Standardnamen in der TLS-Ciphersuite-Konfiguration zählt dazu.


