Рекомендации по выпуску Dell BSAFE Micro Edition Suite 5.0

Сводка: Доступна версия Dell BSAFE Micro Edition Suite 5.0, в которой добавлена поддержка TLS 1.3. Этот выпуск интегрирует поставщик Dell BSAFE Crypto-C Micro Edition 4.1.5 FIPS 140-2.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Инструкции

Первоначально опубликовано 13 октября 2022 г.

Объявление

Группа разработчиков Dell BSAFE объявляет о выпуске и начале выпуска Dell BSAFE Micro Edition Suite 5.0. Этот выпуск интегрирует BSAFE Crypto-C Micro Edition версии 4.1.5 в качестве базового поставщика FIPS 140-2. 

Этот выпуск включает в себя следующие новые функции:
  • Новый набор API-интерфейсов, поддерживающих новые реализации TLS 1.3 и TLS 1.2 на стороне клиента и сервера.
    API-интерфейсы защищенного подключения заменяют устаревшие API-интерфейсы R_SSL. Известные ограничения см. в примечаниях к выпуску.
  • Поддержка дополнительных расширений TLS для TLS 1.2 и TLS 1.3 с помощью нового API, в том числе в дополнение к обязательному расширению:
    • Шифрование затем Mac
    • Расширенный главный секрет
    • Согласование приложений на прикладном уровне (ALPN)
    • Аутентификация клиента после подтверждения
    • Индикатор имени сервера (SNI)
  • Добавлены новые функции BIO, помогающие управлять потоком абстракций ввода-вывода BIO.
    • R_BIO_can_read()
    • R_BIO_can_write()
    • R_BIO_wait_readable()
    • R_BIO_wait_writable()
    • R_BIO_select()
Этот выпуск включает в себя следующие изменения:
  • Использование IPv6 включено по умолчанию при выполнении разрешения DNS. Операционная среда управляет приоритизацией адресов IPv4 и IPv6.
  • Все API-интерфейсы Apple iOS и поставщик IOS были удалены.
  • Добавлены новые API-интерфейсы для управления данными приложений в цепочках BIO:
    • R_BIO_appdata_set()
    • R_BIO_appdata_get()
    • R_BIO_appdata_remove()
  • Новые флаги проверки сертификатов R_FLAG_VERY_NO_WEAK_DIGEST и R_FLAG_VERIFY_NO_WEAK_DIGEST_AT_ROOT отклоняют подписи сертификатов на основе дайджест-алгоритмов с низкой степенью защиты. Эти параметры включены в флаги проверки по умолчанию.
  • Режимы совместимости сертификатов включают параметры, обеспечивающие больший контроль над проверкой расширения keyUsage в сертификатах X.509 v3. Новые флаги R_VERIFY_MODE_REQUIRE_CA_KU_DIGITAL_SIGN и R_VERIFY_MODE_REQUIRE_KEY_USAGE_EXT не включены в режим проверки по умолчанию. Коды сбоев проверки сертификатов обновлены и включают в себя индикаторы ошибок для новых настроек режима.
  • Обновлена поддержка платформ.
  • Исправлены незначительные ошибки
Для скачивания BSAFE, документации и многого другого обратитесь в службу поддержки Dell.

Продукты

BSAFE Micro Edition Suite
Свойства статьи
Номер статьи: 000204231
Тип статьи: How To
Последнее изменение: 13 Oct 2022
Версия:  2
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.