Doporučení k vydání sady Dell BSAFE Micro Edition Suite 5.0

Shrnutí: Nyní je k dispozici sada Dell BSAFE Micro Edition Suite 5.0, která přidává podporu protokolu TLS 1.3. Toto vydání integruje poskytovatele Dell BSAFE Crypto-C Micro Edition 4.1.5 FIPS 140-2. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Původně publikováno 13. října 2022.

Oznámení

Produktový tým Dell BSAFE oznamuje vydání a obecnou dostupnost sady Dell BSAFE Micro Edition Suite 5.0. Toto vydání integruje BSAFE Crypto-C Micro Edition verze 4.1.5 jako základního poskytovatele FIPS 140-2. 

Tato verze obsahuje následující nové funkce:
  • Nová sada rozhraní API, která podporují nové implementace protokolu TLS 1.3 a TLS 1.2 na straně klienta a serveru.
    Rozhraní API pro zabezpečené připojení nahrazují nyní zastaralá rozhraní API R_SSL. Známá omezení naleznete v poznámkách k verzi.
  • Podpora dalších rozšíření TLS pro TLS 1.2 a TLS 1.3 prostřednictvím nového rozhraní API, včetně kromě požadovaného rozšíření:
    • Šifrování a následné šifrování počítače Mac
    • Rozšířené hlavní tajemství
    • Vyjednávání aplikací aplikační vrstvy (ALPN)
    • Ověřování klienta po handshake
    • Indikátor názvu serveru (SNI)
  • Byly přidány nové BIO funkce, které pomáhají s řízením toku u BIO vstupních/výstupních abstrakcí:
    • R_BIO_can_read()
    • R_BIO_can_write()
    • R_BIO_wait_readable()
    • R_BIO_wait_writable()
    • R_BIO_select()
Tato verze obsahuje následující změny:
  • Při překladu DNS je ve výchozím nastavení povoleno použití protokolu IPv6. Provozní prostředí řídí upřednostnění adres IPv4 a IPv6.
  • Všechna rozhraní API systému Apple iOS a poskytovatel systému IOS byly odebrány.
  • Byla zavedena nová rozhraní API pro správu aplikačních dat v BIO řetězcích:
    • R_BIO_appdata_set()
    • R_BIO_appdata_get()
    • R_BIO_appdata_remove()
  • Nové příznaky ověřování certifikátů R_FLAG_VERY_NO_WEAK_DIGEST a R_FLAG_VERIFY_NO_WEAK_DIGEST_AT_ROOT odmítají podpisy certifikátů založené na algoritmech digest s nízkou silou zabezpečení. Tato nastavení jsou obsažena ve výchozích ověřovacích příznacích.
  • Režimy kompatibility certifikátů zahrnují nastavení, která poskytují větší kontrolu nad ověřováním rozšíření keyUsage v certifikátech X.509 v3. Nové příznaky R_VERIFY_MODE_REQUIRE_CA_KU_DIGITAL_SIGN a R_VERIFY_MODE_REQUIRE_KEY_USAGE_EXT nejsou zahrnuty ve výchozím režimu ověřování. Kódy selhání ověření certifikátu jsou aktualizovány tak, aby zahrnovaly indikátory chyb pro nové nastavení režimu.
  • Aktualizovaná podpora platforem
  • Opraveny drobné chyby
Potřebujete-li soubory BSAFE ke stažení, dokumentaci a další materiály, obraťte se na podporu společnosti Dell.

Produkty

BSAFE Micro Edition Suite
Vlastnosti článku
Číslo článku: 000204231
Typ článku: How To
Poslední úprava: 13 Oct 2022
Verze:  2
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.