借助新的OpenSSL兼容性层 Rustls现在可以与Nginx协同工作

站长云网 2024-05-11 5iter.com 站长云网

Rustls是用Rust编程语言编写的现代TLS库,重点强调内存安全和安全性。Rustls得到了Google、AWS等公司的支持,并获得了德国主权技术基金的资助。该开源项目最近一个令人兴奋的里程碑是,Rustls现在可以与Nginx协同工作了。

通过Rustls项目启动的一个新的OpenSSL兼容性层"rustls-openssl-compat",RustTLS实现现在可以与Nginx网络服务器协同工作。该兼容性层提供了OpenSSLSSL库"libssl"ABI的实现。

该层已成功通过了Nginx最新版本的测试,只需更换库,就能从OpenSSL切换到内存安全的Rustls。

本周的公告指出

"过去几年来,我们在Rustls上投入了大量资金,现在我们认为它是OpenSSL的可行、高性能和内存安全的替代品。最近发布的版本带来了支持FIPS的可插拔加密技术、性能优化、后量子密钥交换以及许多其他改进。未来几个月,我们将在Rustls尚未超越OpenSSL的少数领域重点提高性能,并增加对RFC8879证书压缩的支持。ISRG的Let'sEncrypt证书颁发机构将于今年晚些时候开始用Rustls取代OpenSSL。"

想了解有关Rustls的更多信息,请访问该项目的GitHub。

责任编辑:站长云网