مقارنة تطبيقات TLS
يُتيح بروتوكول أمان طبقة النقل (TLS) إمكانية تأمين الاتصالات عبر الشبكات أو داخلها. تُقارن هذه الدراسة تطبيقات TLS مع عدد من أبرز المكتبات . تتوفر العديد من تطبيقات TLS كبرامج مجانية ومفتوحة المصدر .
تستخدم جميع فئات المقارنة الإصدار المستقر من كل تطبيق مُدرج في قسم النظرة العامة. وتقتصر المقارنة على الميزات المرتبطة مباشرةً ببروتوكول TLS.
ملخص
| تطبيق | تم تطويره بواسطة | المصادر المفتوحة | رخصة البرنامج | صاحب حقوق الطبع والنشر | مكتوب في | أحدث إصدار مستقر، تاريخ الإصدار | أصل | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| بوتان | جاك لويد | نعم | رخصة BSD المبسطة | جاك لويد | لغة سي++ | 3.11.0 ( 15 مارس 2026 ( 2026-03-15 ) [ 1 ] ) [ ± ] | الولايات المتحدة (فيرمونت) | ||||||||||
| BoringSSL | جوجل | نعم | رخصة OpenSSL-SSLeay المزدوجة ، رخصة ISC | إريك يونغ، وتيم هدسون، وشركة صن، ومشروع OpenSSL، وجوجل، وآخرون | لغات البرمجة C و C++ و Go ولغة التجميع | لا توجد إصدارات مستقرة [ 2 ] | أستراليا/الاتحاد الأوروبي | ||||||||||
| قلعة نطاطة | شركة فيلق القلاع النطاطة | نعم | رخصة MIT | شركة فيلق القلاع النطاطة | جافا ، سي شارب |
| أستراليا | ||||||||||
| بي سيف | شركة ديل ، المعروفة سابقًا باسم آر إس إيه سيكيوريتي | لا | ملكية خاصة | ديل | جافا ، سي ، لغة التجميع | SSL-J 7.4 ( 2 ديسمبر 2025 ( 2025-12-02 ) [ 8 ] ) [ ± ] مجموعة Micro Edition 5.0.3 ( 3 ديسمبر 2024 ( 2024-12-03 ) [ 9 ] ) [ ± ] | أستراليا | ||||||||||
| مكتبة التشفير | بيتر غوتمان | نعم | رخصة Sleepycat ورخصة تجارية | بيتر غوتمان | ج | 3.4.8 ( 30 أبريل 2025 ( 2025-04-30 ) [ 10 ] ) [ ± ] | نيوزيلندا | ||||||||||
| Gnutls | مشروع GnutLS | نعم | رخصة LGPL-2.1 أو أحدث | مؤسسة البرمجيات الحرة | ج | 3.8.13 [ 11 ] 2026-04-29 | الاتحاد الأوروبي (اليونان والسويد) | ||||||||||
| ملحق مأخذ توصيل جافا الآمن (JSSE) | أوراكل | نعم | رخصة جنو العمومية العامة الإصدار الثاني ورخصة تجارية | أوراكل | جافا | 26.0.1 ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 25.0.3 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 21.0.11 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 17.0.19 LTS (21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 11.0.31 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 8u491 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] | نحن | ||||||||||
| LibreSSL | مشروع OpenBSD | نعم | Apache-1.0 ، BSD-4-Clause ، ISC ، والملكية العامة | إريك يونغ، وتيم هدسون، وشركة صن، ومشروع OpenSSL، ومشروع OpenBSD، وآخرون | ج ، التجميع | 4.2.1 [ 13 ] 2025-10-31 | كندا | ||||||||||
| MatrixSSL [ 14 ] | شبكات PeerSec | نعم | رخصة جنو العمومية العامة الإصدار 2+ ورخصة تجارية | شبكات PeerSec | ج | 4.2.2 ( 11 سبتمبر 2019 ( 2019-09-11 ) [ 15 ] ) [ ± ] | نحن | ||||||||||
| Mbed TLS (المعروف سابقًا باسم PolarSSL) | ذراع | نعم | رخصة أباتشي 2.0، رخصة جنو العمومية العامة الإصدار 2+، ورخصة تجارية | شركة آرم هولدينغز | ج | 4.2.0 [ 16 ] (7 يوليو 2026 ( 7 يوليو 2026 ) ) [ ± ] | الاتحاد الأوروبي (هولندا) | ||||||||||
| خدمات أمن الشبكات (NSS) | موزيلا ، إيه أو إل ، ريد هات ، صن ، أوراكل ، جوجل وغيرها | نعم | MPL 2.0 | مساهمو NSS | ج ، التجميع |
| نحن | ||||||||||
| OpenSSL | مشروع OpenSSL | نعم | أباتشي 2.0 [ أ ] | إريك يونغ، وتيم هدسون، وصن، ومشروع OpenSSL، وآخرون | ج ، التجميع | 4.0.1 [ 18 ] 2026-06-09 | أستراليا/الاتحاد الأوروبي | ||||||||||
| راستلز | جو بير-بيكستون، وديركجان أوشتمان، ودانيال مكارني، وجوش آس، والمساهمون في البرمجيات مفتوحة المصدر | نعم | رخصة أباتشي 2.0 ، ورخصة MIT ، و ISC | المساهمون في المصادر المفتوحة | الصدأ | الإصدار 0.23.31 ( 29 يوليو 2025 ( 2025-07-29 ) [ 19 ] ) [ ± ] | المملكة المتحدة | ||||||||||
| s2n | أمازون | نعم | رخصة أباتشي 2.0، رخصة جنو العمومية العامة الإصدار 2+، ورخصة تجارية | شركة أمازون دوت كوم | ج | مستمر | نحن | ||||||||||
| قناة | مايكروسوفت | لا | ملكية خاصة | شركة مايكروسوفت | ويندوز 11، 2021-10-05 | نحن | |||||||||||
| نقل آمن | شركة آبل | نعم | APSL 2.0 | شركة آبل | 57337.20.44 ( OS X 10.11.2)، 08/12/2015 | نحن | |||||||||||
| wolfSSL (سابقًا CyaSSL) | wolfSSL [ 20 ] | نعم | رخصة جنو العمومية العامة الإصدار 3+ ورخصة تجارية | شركة wolfSSL [ 21 ] | ج ، التجميع | 5.9.1 ( 8 أبريل 2026 ( 2026-04-08 ) [ 22 ] ) [ ± ] | نحن | ||||||||||
| تطبيق إرلانج / أو تي بي إس إس إل | إريكسون | نعم | رخصة أباتشي 2.0 | إريكسون | إرلانغ | OTP-21، 19-06-2018 | السويد | ||||||||||
| تطبيق | تم تطويره بواسطة | المصادر المفتوحة | رخصة البرنامج | مالك حقوق الطبع والنشر | مكتوب في | أحدث إصدار مستقر، تاريخ الإصدار | أصل |
- ↑ رخصة Apache-2.0 لإصدار OpenSSL 3.0 والإصدارات اللاحقة. رخصة OpenSSL-SSLeay المزدوجة لأي إصدار قبل OpenSSL 3.0.
دعم إصدارات بروتوكول TLS/SSL
توجد عدة إصدارات من بروتوكول TLS. يُعدّ SSL 2.0 إصدارًا قديمًا [ 23 ] يعاني من نقاط ضعف كبيرة. أما SSL 3.0 (1996) وTLS 1.0 (1999) فهما إصداران لاحقان، ويعانيان من نقطتي ضعف في حشو CBC، وقد شرحهما سيرج فودناي في عام 2001. [ 24 ] لم يُعالج بروتوكول TLS 1.1 (2006) سوى مشكلة واحدة، وذلك بالتحول إلى متجهات تهيئة عشوائية (IV) لتشفير الكتل CBC، بينما تمت معالجة مشكلة استخدام mac-pad-encrypt بدلاً من pad-mac-encrypt الآمنة، والتي كانت أكثر إشكالية، من خلال RFC 7366. [ 25 ] تم اعتماد حل بديل لبروتوكولي SSL 3.0 وTLS 1.0، يُعادل تقريبًا متجهات التهيئة العشوائية من TLS 1.1، على نطاق واسع من قِبل العديد من التطبيقات في أواخر عام 2011. [ 26 ] في عام 2014، تم اكتشاف ثغرة POODLE في بروتوكول SSL 3.0، والتي تستغل الثغرات الأمنية المعروفة في CBC، بالإضافة إلى آلية التفاوض الاحتياطية غير الآمنة المستخدمة في المتصفحات. [ 27 ]
أدخل بروتوكول TLS 1.2 (2008) وسيلةً لتحديد دالة التجزئة المستخدمة في التوقيعات الرقمية. وبينما سمح باستخدام دوال تجزئة أقوى للتوقيعات الرقمية مستقبلاً (rsa، sha256/sha384/sha512) بدلاً من الخيار المحافظ في SSL 3.0 (rsa، sha1+md5)، إلا أن تغيير بروتوكول TLS 1.2 أضعف التوقيعات الرقمية الافتراضية بشكل غير مقصود، وأصبح يدعم (rsa، sha1) وحتى (rsa، md5). [ 28 ]
يُعدّ بروتوكول أمان طبقة نقل البيانات (DTLS أو Datagram TLS) 1.0 نسخةً مُعدّلة من بروتوكول TLS 1.1، مُخصصة لطبقة نقل البيانات الموجهة نحو الحزم، حيث يُسمح بفقدان الحزم وإعادة ترتيبها. وقد نُشرت النسخة المُعدّلة DTLS 1.2، المُستندة إلى TLS 1.2، في يناير 2012. [ 29 ]
يتضمن بروتوكول TLS 1.3 (2018) المحدد في RFC 8446 تحسيناتٍ كبيرةً وتعزيزاتٍ أمنيةً. ويعتمد كلٌ من بروتوكول QUIC (2021) المحدد في RFC 9000 وبروتوكول DTLS 1.3 (2022) المحدد في RFC 9147 على بروتوكول TLS 1.3. وقد أدى نشر بروتوكولي TLS 1.3 وDTLS 1.3 إلى إلغاء بروتوكولي TLS 1.2 وDTLS 1.2.
تجدر الإشارة إلى وجود ثغرات أمنية معروفة في بروتوكولي SSL 2.0 وSSL 3.0. وفي عام 2021، نشرت فرقة عمل هندسة الإنترنت (IETF) المواصفة RFC 8996 التي تحظر أيضًا التفاوض على بروتوكولات TLS 1.0 وTLS 1.1 وDTLS 1.0 نظرًا لوجود ثغرات أمنية معروفة. ويشترط معيار NIST SP 800-52 دعم بروتوكول TLS 1.3 بحلول يناير 2024. ويعني دعم بروتوكول TLS 1.3 أن عقدتين متوافقتين لن تتفاوضا أبدًا على بروتوكول TLS 1.2.
| تطبيق | SSL 2.0 (غير آمن) [ 30 ] | SSL 3.0 (غير آمن) [ 31 ] | TLS 1.0 (مهمل) [ 32 ] | TLS 1.1 (مهمل) [ 33 ] | TLS 1.2 [ 34 ] | TLS 1.3 | DTLS 1.0 (مهمل) [ 35 ] | DTLS 1.2 [ 29 ] | DTLS 1.3 |
|---|---|---|---|---|---|---|---|---|---|
| بوتان | لا | لا [ 36 ] | لا | لا | نعم | نعم | لا | نعم | لا |
| BoringSSL | نعم | نعم | نعم | نعم | نعم | نعم | لا | ||
| قلعة نطاطة | لا | لا | نعم | نعم | نعم | نعم | نعم | نعم | لا |
| BSAFE SSL-J [ 37 ] | لا | معطل افتراضياً | لا [ أ ] | لا [ أ ] | نعم | نعم | لا | لا | لا |
| مكتبة التشفير | لا | لا | نعم | نعم | نعم | نعم | لا | لا | لا |
| Gnutls | لا [ ب ] | معطل افتراضياً [ 38 ] | نعم | نعم | نعم | نعم [ 39 ] | نعم | نعم | لا |
| JSSE | لا [ ب ] | معطل افتراضياً [ 40 ] | معطل افتراضياً [ 41 ] | معطل افتراضياً [ 41 ] | نعم | نعم | نعم | نعم | لا |
| LibreSSL | لا [ 42 ] | لا [ 43 ] | نعم | نعم | نعم | نعم | نعم | نعم [ 44 ] | لا |
| MatrixSSL | لا | معطل افتراضياً في وقت الترجمة [ 45 ] | نعم | نعم | نعم | نعم | نعم | نعم | لا |
| Mbed TLS | لا | لا [ 46 ] | لا [ 46 ] | لا [ 46 ] | نعم | نعم (تجريبي) | نعم [ 47 ] | نعم [ 47 ] | لا |
| NSS | لا [ ج ] | معطل افتراضياً [ 48 ] | نعم | نعم [ 49 ] | نعم [ 50 ] | نعم [ 51 ] | نعم [ 49 ] | نعم [ 52 ] | لا |
| OpenSSL | لا [ 53 ] | معطل افتراضياً | نعم | نعم [ 54 ] | نعم [ 54 ] | نعم | نعم | نعم [ 55 ] | لا |
| راستلز | لا [ 56 ] | لا [ 56 ] | لا [ 56 ] | لا [ 56 ] | نعم [ 56 ] | نعم [ 56 ] | لا | لا | لا |
| s2n [ 57 ] | لا | معطل افتراضياً | نعم | نعم | نعم | نعم | لا | لا | لا |
| Schannel XP، 2003 [ 58 ] | معطلة افتراضياً في متصفح إنترنت إكسبلورر 7 | مُفعّل افتراضياً | مُفعّل افتراضيًا في متصفح إنترنت إكسبلورر 7 | لا | لا | لا | لا | لا | لا |
| Schannel Vista [ 59 ] | معطل افتراضياً | مُفعّل افتراضياً | نعم | لا | لا | لا | لا | لا | لا |
| Schannel 2008 [ 59 ] | معطل افتراضياً | مُفعّل افتراضياً | نعم | معطل افتراضياً (KB4019276) | معطل افتراضياً (KB4019276) | لا | لا | لا | لا |
| Schannel 7، 2008R2 [ 60 ] | معطل افتراضياً | معطلة افتراضياً في MSIE 11 | نعم | مُفعّل افتراضيًا في MSIE 11 | مُفعّل افتراضيًا في MSIE 11 | لا | نعم [ 61 ] | لا [ 61 ] | لا |
| Schannel 8، 2012 [ 60 ] | معطل افتراضياً | مُفعّل افتراضياً | نعم | معطل افتراضياً | معطل افتراضياً | لا | نعم | لا | لا |
| القناة 8.1، 2012R2، 10 RTM وv1511 [ 60 ] | معطل افتراضياً | معطلة افتراضياً في MSIE 11 | نعم | نعم | نعم | لا | نعم | لا | لا |
| القناة 10 v1607 / 2016 [ 62 ] | لا | معطل افتراضياً | نعم | نعم | نعم | لا | نعم | نعم | لا |
| Schannel 11 / 2022 [ 63 ] | لا | معطل افتراضياً | نعم | نعم | نعم | نعم | نعم | نعم | لا |
| نقل آمن نظام التشغيل OS X 10.2–10.7، نظام التشغيل iOS 1–4 | نعم | نعم | نعم | لا | لا | لا | لا | لا | |
| النقل الآمن لنظام التشغيل OS X 10.8–10.10، ونظام التشغيل iOS 5–8 | لا [ د ] | نعم | نعم | نعم [ د ] | نعم [ د ] | نعم [ د ] | لا | لا | |
| النقل الآمن لنظام التشغيل OS X 10.11، ونظام التشغيل iOS 9 | لا | لا [ د ] | نعم | نعم | نعم | نعم | مجهول | لا | |
| النقل الآمن لنظام التشغيل OS X 10.13، ونظام التشغيل iOS 11 | لا | لا [ د ] | نعم | نعم | نعم | نعم (نسخة مسودة) [ 64 ] | نعم | مجهول | لا |
| wolfSSL | لا | معطل افتراضياً [ 65 ] | معطل افتراضياً [ 66 ] | نعم | نعم | نعم | نعم | نعم | نعم |
| تطبيق إرلانج / OTP SSL [ 67 ] | لا [ هـ ] | لا [ f ] | معطل افتراضياً [ هـ ] | معطل افتراضياً [ هـ ] | نعم | جزئياً [ ز ] | معطل افتراضياً [ هـ ] | نعم | لا |
| تطبيق | SSL 2.0 (غير آمن) [ 30 ] | SSL 3.0 (غير آمن) [ 31 ] | TLS 1.0 (مهمل) [ 32 ] | TLS 1.1 (مهمل) [ 33 ] | TLS 1.2 [ 34 ] | TLS 1.3 | DTLS 1.0 (مهمل) [ 35 ] | DTLS 1.2 [ 29 ] | DTLS 1.3 |
- 1 2 اعتبارًا من SSL-J 7.0، تمت إزالة دعم TLS 1.0 و 1.1
- 1 2 يتم دعم SSL 2.0 client hello لأسباب تتعلق بالتوافق مع الإصدارات السابقة على الرغم من أن SSL 2.0 غير مدعوم.
- ↑ لا يزال تطبيق بروتوكول SSL/TLS من جانب الخادم يدعم معالجة رسائل الترحيب من العميل المتوافقة مع الإصدار 2. "ملاحظات إصدار NSS 3.24" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 26 أغسطس 2016. تم الاطلاع عليه بتاريخ 19 يونيو 2016 .
- ١ ٢ ٣ ٤ ٥ ٦ النقل الآمن: تم إيقاف بروتوكول SSL 2.0 في نظام التشغيل OS X 10.8. وتم إيقاف بروتوكول SSL 3.0 في نظامي التشغيل OS X 10.11 و iOS 9. أما بروتوكولات TLS 1.1 و 1.2 و DTLS فهي متوفرة في نظام iOS 5.0 والإصدارات الأحدث، ونظام التشغيل OS X 10.9 والإصدارات الأحدث. "ملاحظة فنية TN2287: مشاكل التوافق بين iOS 5 و TLS 1.2" . مكتبة مطوري iOS . شركة Apple . تم الاطلاع بتاريخ 3 مايو 2012 .
- 1 2 3 4 منذ OTP 22
- ↑ منذ OTP 23
- ↑ "جدول توافق تطبيق Erlang OTP SSL مع TLS 1.3" .
التشفير في جناح NSA B
المكونات المطلوبة لتشفير مجموعة NSA B (RFC 6460) هي:
- معيار التشفير المتقدم (AES) بأحجام مفاتيح 128 و256 بت. بالنسبة لتدفق البيانات، يُنصح باستخدام AES إما مع وضع العداد (CTR) لحركة البيانات ذات النطاق الترددي المنخفض، أو وضع غالوا/العداد (GCM) لحركة البيانات ذات النطاق الترددي العالي (انظر أوضاع تشغيل تشفير الكتلة ) - التشفير المتناظر
- خوارزمية التوقيع الرقمي للمنحنى الإهليلجي (ECDSA) - التوقيعات الرقمية
- ديفي-هيلمان المنحني الإهليلجي (ECDH) - اتفاق رئيسي
- خوارزمية التجزئة الآمنة 2 (SHA-256 وSHA-384) - ملخص الرسالة
وفقًا لـ CNSSP-15، فإن منحنى القطع الناقص 256 بت (المحدد في FIPS 186-2)، وSHA-256، وAES بمفاتيح 128 بت كافية لحماية المعلومات المصنفة حتى مستوى السر ، في حين أن منحنى القطع الناقص 384 بت (المحدد في FIPS 186-2)، وSHA-384، وAES بمفاتيح 256 بت ضرورية لحماية المعلومات السرية للغاية .
| تطبيق | مجموعة TLS 1.2 B |
|---|---|
| بوتان | نعم |
| قلعة نطاطة | نعم |
| بي سيف | نعم [ 37 ] |
| مكتبة التشفير | نعم |
| Gnutls | نعم |
| JSSE | نعم [ 68 ] |
| LibreSSL | نعم |
| MatrixSSL | نعم |
| Mbed TLS | نعم |
| NSS | لا [ 69 ] |
| OpenSSL | نعم [ 55 ] |
| راستلز | نعم [ 56 ] |
| S2n | |
| قناة | نعم [ 70 ] |
| نقل آمن | لا |
| wolfSSL | نعم |
| تطبيق | مجموعة TLS 1.2 B |
الشهادات
تجدر الإشارة إلى أن بعض الشهادات قد تلقت انتقادات سلبية شديدة من الأشخاص الذين يشاركون فيها فعلياً. [ 71 ]
| تطبيق | فيبس 140-1 ، فيبس 140-2 [ 72 ] | FIPS 140-3 | |
|---|---|---|---|
| المستوى 1 | المستوى 2 | المستوى 1 | |
| بوتان [ 73 ] | |||
| قلعة نطاطة | BC-FJA 2.0.0 (#4743) BC-FJA 2.1.0 (#4943) BC-FNA 1.0.2 (#4416) | ||
| BSAFE SSL-J [ 74 ] | Crypto-J 6.0 ( 1785 ، 1786 ) Crypto-J 6.1 / 6.1.1.0.1 ( 2057 ، 2058 ) Crypto-J 6.2 / 6.2.1.1 ( 2468 ، 2469 ) Crypto-J 6.2.4 ( 3172 ، 3184 ) Crypto-J 6.2.5 ( #3819 ، #3820 ) Crypto-J 6.3 ( #4696 ، #4697 ) | Crypto-J 7.0 ( 4892 ) | |
| cryptlib [ 75 ] | |||
| GnuTLS [ 76 ] | وحدة التشفير GnuTLS لنظام التشغيل Red Hat Enterprise Linux (#2780) | ||
| JSSE | |||
| LibreSSL [ 42 ] | لا يوجد دعم | ||
| MatrixSSL [ 77 ] | وحدة التشفير SafeZone FIPS: 1.1 (#2389) | ||
| Mbed TLS [ 78 ] | |||
| NSS [ 79 ] | خدمات أمن الشبكة: 3.2.2 (#247) وحدة التشفير لخدمات أمن الشبكة: 3.11.4 (#815)، 3.12.4 (#1278)، 3.12.9.1 (#1837) | وحدة أمان نتسكيب: 1 (#7 [ ملاحظات 1 ] )، 1.01 (#47 [ ملاحظات 2 ] ) خدمات أمان الشبكة: 3.2.2 (#248 [ ملاحظات 3 ] ) وحدة التشفير لخدمات أمان الشبكة: 3.11.4 (#814 [ ملاحظات 4 ] )، 3.12.4 (#1279، #1280 [ ملاحظات 5 ] ) | |
| OpenSSL [ 80 ] | وحدة كائن OpenSSL FIPS: 1.0 (#624)، 1.1.1 (#733)، 1.1.2 (#918)، 1.2، 1.2.1، 1.2.2، 1.2.3 أو 1.2.4 (#1051) 2.0، 2.0.1، 2.0.2، 2.0.3، 2.0.4، 2.0.5، 2.0.6، 2.0.7 أو 2.0.8 (#1747) | ||
| راستلز | وحدة aws-lc FIPS [ 81 ] ( #4759 ) | ||
| قناة [ 82 ] | وحدات التشفير في أنظمة التشغيل Windows NT 4.0، 95، 2000، XP، Server 2003، CE 5، CE 6، Mobile 6.x، Vista، Server 2008، 7، Server 2008 R2، 8، Server 2012، RT، Surface، Phone 8. للاطلاع على التفاصيل ، يُرجى مراجعة قسم "وحدات التشفير المعتمدة من Microsoft وفقًا لمعيار FIPS 140". | ||
| نقل آمن | وحدة التشفير FIPS من Apple: الإصدار 1.0 (OS X 10.6، #1514)، الإصدار 1.1 (OS X 10.7، #1701)؛ وحدة CoreCrypto لنظام التشغيل Mac OS X من Apple؛ وحدة CoreCrypto لنواة النظام: الإصدار 3.0 (OS X 10.8، #1964، #1956)، الإصدار 4.0 (OS X 10.9، #2015، #2016) ؛ وحدة CoreCrypto لنظام iOS من Apple؛ وحدة CoreCrypto لنواة النظام: الإصدار 3.0 (iOS 6، #1963، #1944)، الإصدار 4.0 (iOS 7، #2020، #2021) | ||
| wolfSSL [ 83 ] | وحدة wolfCrypt FIPS: 4.0 (#3389) راجع تفاصيل شهادة NIST لبيئات التشغيل المعتمدة. وحدة wolfCrypt FIPS: 3.6.0 (#2425) راجع تفاصيل شهادة NIST لبيئات التشغيل المعتمدة. | وحدة wolfCrypt FIPS (#4178) راجع تفاصيل شهادة NIST | |
| تطبيق | المستوى 1 | المستوى 2 | المستوى 1 |
| FIPS 140-1، FIPS 140-2 | FIPS 140-3 | ||
- ↑ مع معالج Sun SPARC 5 ونظام التشغيل Sun Solaris الإصدار 2.4SE (مصنف من قبل ITSEC)
- ↑ مع Sun Ultra-5 مع Sun Trusted Solaris الإصدار 2.5.1 (مصنف من قبل ITSEC)
- ↑ مع نظام التشغيل Solaris الإصدار 8.0 وبرنامج إدارة النظام AdminSuite الإصدار 3.0.1 كما هو محدد في تقرير هيئة أمن تكنولوجيا المعلومات البريطانية رقم P148 EAL4 على معالج SUN SPARC Ultra-1
- ↑ مع هذه المنصات؛ Red Hat Enterprise Linux الإصدار 4 التحديث 1 AS على IBM xSeries 336 مع معالج Intel Xeon، و Trusted Solaris 8 4/01 على محطة عمل Sun Blade 2500 معمعالج UltraSPARC IIIi
- ↑ مع هذه المنصات؛ Red Hat Enterprise Linux v5 يعمل على IBM System x 3550، و Red Hat Enterprise Linux v5 يعمل على HP ProLiant DL145 ، وSun Solaris 10 5/08 يعمل على محطة عمل Sun SunBlade 2000 ، وSun Solaris 10 5/08 يعمل على محطة عمل Sun W2100z
خوارزميات تبادل المفاتيح (للشهادات فقط)
يسرد هذا القسم وظائف التحقق من الشهادات المتاحة في مختلف التطبيقات.
| تطبيق | RSA [ 34 ] | RSA -EXPORT (غير آمن) [ 34 ] | DHE - RSA ( السرية الأمامية ) [ 34 ] | DHE - DSS ( السرية الأمامية ) [ 34 ] | ECDH - ECDSA [ 84 ] | ECDHE - ECDSA ( السرية الأمامية ) [ 84 ] | ECDH - RSA [ 84 ] | ECDHE - RSA ( السرية الأمامية ) [ 84 ] | GOST R 34.10-94، 34.10-2001 [ 85 ] |
|---|---|---|---|---|---|---|---|---|---|
| بوتان | معطل افتراضياً | لا | نعم | معطل افتراضياً | لا | نعم | لا | نعم | لا |
| بي سيف | نعم | لا | نعم | نعم | نعم | نعم | نعم | نعم | لا |
| مكتبة التشفير | نعم | لا | نعم | نعم | نعم | نعم | لا | نعم | لا |
| Gnutls | نعم | لا | نعم | معطل افتراضياً [ 38 ] | لا | نعم | لا | نعم | لا |
| JSSE | نعم | معطل افتراضياً | نعم | نعم | نعم | نعم | نعم | نعم | لا |
| LibreSSL | نعم | لا [ 42 ] | نعم | نعم | لا | نعم | لا | نعم | نعم [ 86 ] |
| MatrixSSL | نعم | لا | نعم | لا | نعم | نعم | نعم | نعم | لا |
| Mbed TLS | نعم | لا | نعم | لا | نعم | نعم | نعم | نعم | لا |
| NSS | نعم | معطل افتراضياً | نعم [ 87 ] | نعم | نعم | نعم | نعم | نعم | لا [ 88 ] [ 89 ] |
| OpenSSL | نعم | لا [ 53 ] | نعم | معطل افتراضياً [ 53 ] | لا | نعم | لا | نعم | نعم [ 90 ] |
| راستلز | لا | لا | لا | لا | لا | نعم [ 56 ] | لا | نعم [ 56 ] | لا |
| Schannel XP/2003 | نعم | نعم | لا | نظام التشغيل XP: الحد الأقصى 1024 بت، نظام التشغيل 2003: 1024 بت فقط | لا | لا | لا | لا | لا [ 91 ] |
| Schannel Vista/2008 | نعم | معطل افتراضياً | لا | 1024 بت افتراضياً [ 92 ] | لا | نعم | لا | باستثناء AES_GCM | لا [ 91 ] |
| قناة 8/2012 | نعم | معطل افتراضياً | AES_GCM فقط [ 93 ] [ 94 ] [ 95 ] | 1024 بت افتراضياً [ 92 ] | لا | نعم | لا | باستثناء AES_GCM | لا [ 91 ] |
| Schannel 7/2008R2، 8.1/2012R2 | نعم | معطل افتراضياً | نعم | 2048 بت افتراضياً [ 92 ] | لا | نعم | لا | باستثناء AES_GCM | لا [ 91 ] |
| قناة 10 | نعم | معطل افتراضياً | نعم | 2048 بت افتراضياً [ 92 ] | لا | نعم | لا | نعم | لا [ 91 ] |
| النقل الآمن لنظام التشغيل OS X 10.6 | نعم | نعم | باستثناء AES_GCM | نعم | نعم | باستثناء AES_GCM | نعم | باستثناء AES_GCM | لا |
| النقل الآمن لنظام التشغيل OS X 10.8-10.10 | نعم | لا | باستثناء AES_GCM | لا | نعم | باستثناء AES_GCM | نعم | باستثناء AES_GCM | لا |
| النقل الآمن لنظام التشغيل OS X 10.11 | نعم | لا | نعم | لا | لا | نعم | لا | نعم | لا |
| wolfSSL | نعم | لا | نعم | لا | نعم | نعم | نعم | نعم | لا |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | لا | نعم | نعم | نعم | نعم | نعم | نعم | لا |
| تطبيق | RSA [ 34 ] | RSA -EXPORT (غير آمن) [ 34 ] | DHE - RSA ( السرية الأمامية ) [ 34 ] | DHE - DSS ( السرية الأمامية ) [ 34 ] | ECDH - ECDSA [ 84 ] | ECDHE - ECDSA ( السرية الأمامية ) [ 84 ] | ECDH - RSA [ 84 ] | ECDHE - RSA ( السرية الأمامية ) [ 84 ] | GOST R 34.10-94، 34.10-2001 [ 85 ] |
خوارزميات تبادل المفاتيح (تبادلات المفاتيح البديلة)
| تطبيق | SRP [ 96 ] | SRP - DSS [ 96 ] | SRP - RSA [ 96 ] | PSK - RSA [ 97 ] | PSK [ 97 ] | DHE - PSK ( السرية الأمامية ) [ 97 ] | ECDHE - PSK ( السرية الأمامية ) [ 98 ] | KRB5 [ 99 ] | DH -ANON [ 34 ] (غير آمن) | ECDH -ANON [ 84 ] (غير آمن) |
|---|---|---|---|---|---|---|---|---|---|---|
| بوتان | لا | لا | لا | لا | نعم | لا | نعم | لا | لا | لا |
| BSAFE SSL-J | لا | لا | لا | لا | نعم [ 100 ] | لا | لا | لا | معطل افتراضياً | معطل افتراضياً |
| مكتبة التشفير | لا | لا | لا | لا | نعم | نعم | لا | لا | لا | لا |
| Gnutls | نعم | نعم | نعم | نعم | نعم | نعم | نعم | لا | معطل افتراضياً | معطل افتراضياً |
| JSSE | لا | لا | لا | لا | لا | لا | لا | لا | معطل افتراضياً | معطل افتراضياً |
| LibreSSL | لا [ 101 ] | لا [ 101 ] | لا [ 101 ] | لا | لا | لا | لا | لا | نعم | نعم |
| MatrixSSL | لا | لا | لا | نعم | نعم | نعم | لا | لا | معطل افتراضياً | لا |
| Mbed TLS | لا | لا | لا | نعم | نعم | نعم | نعم | لا | لا | لا |
| NSS | لا [ 102 ] | لا [ 102 ] | لا [ 102 ] | لا [ 103 ] | لا [ 103 ] | لا [ 103 ] | لا [ 103 ] | لا | جانب العميل فقط، معطل افتراضياً [ 104 ] | معطل افتراضياً [ 105 ] |
| OpenSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم [ 106 ] | معطل افتراضياً [ 107 ] | معطل افتراضياً [ 107 ] |
| راستلز | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| قناة | لا | لا | لا | لا | لا | لا | لا | نعم | لا | لا |
| نقل آمن | لا | لا | لا | لا | لا | لا | لا | مجهول | نعم | نعم |
| wolfSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم [ 108 ] | نعم | لا | لا |
| تطبيق إرلانج / أو تي بي إس إس إل | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | لا | لا | معطل افتراضياً | معطل افتراضياً |
| تطبيق | SRP [ 96 ] | SRP - DSS [ 96 ] | SRP - RSA [ 96 ] | PSK - RSA [ 97 ] | PSK [ 97 ] | DHE - PSK ( السرية الأمامية ) [ 97 ] | ECDHE - PSK ( السرية الأمامية ) [ 98 ] | KRB5 [ 99 ] | DH -ANON [ 34 ] (غير آمن) | ECDH -ANON [ 84 ] (غير آمن) |
طرق التحقق من الشهادات
| تطبيق | التطبيق المحدد | التحقق من صحة مسار PKIX [ 109 ] | CRL [ 110 ] | OCSP [ 111 ] | DANE (DNSSEC) [ 112 ] [ 113 ] | التصوير المقطعي المحوسب [ 114 ] |
|---|---|---|---|---|---|---|
| بوتان | نعم | نعم | نعم | نعم | لا | مجهول |
| قلعة نطاطة | نعم | نعم | نعم | نعم | نعم | مجهول |
| بي سيف | نعم | نعم | نعم | نعم | لا | مجهول |
| مكتبة التشفير | نعم | نعم | نعم | نعم | لا | مجهول |
| Gnutls | نعم | نعم | نعم | نعم | نعم | مجهول |
| JSSE | نعم | نعم | نعم | نعم | لا | لا |
| LibreSSL | نعم | نعم | نعم | نعم | لا | مجهول |
| MatrixSSL | نعم | نعم | نعم | نعم [ 115 ] | لا | مجهول |
| Mbed TLS | نعم | نعم | نعم | لا [ 116 ] | لا | مجهول |
| NSS | نعم | نعم | نعم | نعم | لا [ 117 ] | مجهول |
| OpenSSL | نعم | نعم | نعم | نعم | نعم | نعم |
| راستلز | نعم | نعم | نعم | لا | لا | لا |
| s2n | لا [ 118 ] | غير معروف [ 119 ] | غير معروف [ 120 ] | |||
| قناة | مجهول | نعم | نعم [ 121 ] | نعم [ 121 ] | لا | مجهول |
| نقل آمن | نعم | نعم | نعم | نعم | لا | مجهول |
| wolfSSL | نعم | نعم | نعم | نعم | لا | مجهول |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | نعم | نعم | لا | لا | مجهول |
| تطبيق | التطبيق المحدد | التحقق من صحة مسار PKIX | CRL | OCSP | DANE (DNSSEC) | التصوير المقطعي المحوسب |
خوارزميات التشفير
| تطبيق | تشفير الكتلة مع نمط التشغيل | تشفير التدفق | لا أحد | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| AES GCM [ 122 ] | AES CCM [ 123 ] | AES CBC | كاميليا جي سي إم [ 124 ] | كاميليا سي بي سي [ 125 ] [ 124 ] | ARIA GCM [ 126 ] | ARIA CBC [ 126 ] | SEED CBC [ 127 ] | 3DES EDE CBC (غير آمن) [ 128 ] | GOST 28147-89 CNT (مقترح) [ 85 ] [ n 1 ] | ChaCha20 - Poly1305 [ 129 ] | فارغ (غير آمن) [ ن 2 ] | |
| بوتان | نعم | نعم | نعم | نعم | نعم | لا | لا | معطل افتراضياً | معطل افتراضياً | لا | نعم [ 130 ] | لم يتم التنفيذ |
| BoringSSL | نعم | لا | نعم | لا | لا | لا | لا | لا | نعم | لا | نعم | |
| BSAFE SSL-J | نعم | نعم | نعم | لا | لا | لا | لا | لا | معطل افتراضياً | لا | لا | معطل افتراضياً |
| مكتبة التشفير | نعم | لا | نعم | لا | لا | لا | لا | لا | نعم | لا | لا | لم يتم التنفيذ |
| Gnutls | نعم | نعم [ 38 ] | نعم | نعم | نعم | لا | لا | لا | معطل افتراضياً [ 131 ] | لا | نعم [ 132 ] | معطل افتراضياً |
| JSSE | نعم | لا | نعم | لا | لا | لا | لا | لا | معطل افتراضياً [ 133 ] | لا | نعم (JDK 12+) [ 134 ] | معطل افتراضياً |
| LibreSSL | نعم [ 42 ] | لا | نعم | لا | نعم [ 86 ] | لا | لا | لا [ 42 ] | نعم | نعم [ 86 ] | نعم [ 42 ] | معطل افتراضياً |
| MatrixSSL | نعم | لا | نعم | لا | لا | لا | لا | نعم | معطل افتراضياً | لا | نعم [ 135 ] | معطل افتراضياً |
| Mbed TLS | نعم | نعم [ 136 ] | نعم | نعم | نعم | نعم [ 137 ] | نعم [ 137 ] | لا | لا [ 46 ] | لا | نعم [ 138 ] | معطل افتراضياً وقت الترجمة |
| NSS | نعم [ 139 ] | لا | نعم | لا [ 140 ] [ n 3 ] | نعم [ 141 ] | لا | لا | نعم [ 142 ] | نعم | لا [ 88 ] [ 89 ] | نعم [ 143 ] | معطل افتراضياً |
| OpenSSL | نعم [ 144 ] | معطل افتراضياً [ 53 ] | نعم | لا | معطل افتراضياً [ 53 ] | معطل افتراضياً [ 145 ] | لا | معطل افتراضياً [ 53 ] | معطل افتراضياً [ 53 ] | نعم [ 90 ] | نعم [ 53 ] | معطل افتراضياً |
| راستلز | نعم [ 56 ] | لا | لا | لا | لا | لا | لا | لا | لا | لا | نعم [ 56 ] | لم يتم التنفيذ |
| Schannel XP/2003 | لا | لا | عام 2003 فقط [ 146 ] | لا | لا | لا | لا | لا | نعم | لا [ 91 ] | لا | معطل افتراضياً |
| قناة فيستا/2008، 2008R2، 2012 | لا | لا | نعم | لا | لا | لا | لا | لا | نعم | لا [ 91 ] | لا | معطل افتراضياً |
| Schannel 7، 8، 8.1/2012R2 | نعم باستثناء ECDHE_RSA [ 93 ] [ 94 ] | لا | نعم | لا | لا | لا | لا | لا | نعم | لا [ 91 ] | لا | معطل افتراضياً |
| القناة 10 [ 147 ] | نعم | لا | نعم | لا | لا | لا | لا | لا | نعم | لا [ 91 ] | لا | معطل افتراضياً |
| النقل الآمن لنظام التشغيل OS X 10.6 - 10.10 | لا | لا | نعم | لا | لا | لا | لا | لا | نعم | لا | لا | معطل افتراضياً |
| النقل الآمن لنظام التشغيل OS X 10.11 | نعم | لا | نعم | لا | لا | لا | لا | لا | نعم | لا | لا | معطل افتراضياً |
| wolfSSL | نعم | نعم | نعم | لا | لا | لا | لا | لا | نعم | لا | نعم | معطل افتراضياً |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | لا | نعم | لا | لا | لا | لا | لا | معطل افتراضياً | لا | تجريبي | معطل افتراضيًا |
| تطبيق | تشفير الكتلة مع نمط التشغيل | تشفير التدفق | لا أحد | |||||||||
| AES GCM [ 122 ] | AES CCM [ 123 ] | AES CBC | كاميليا جي سي إم [ 124 ] | كاميليا سي بي سي [ 125 ] [ 124 ] | ARIA GCM [ 126 ] | ARIA CBC [ 126 ] | SEED CBC [ 127 ] | 3DES EDE CBC (غير آمن) [ 128 ] | GOST 28147-89 CNT (مقترح) [ 85 ] [ n 1 ] | ChaCha20 - Poly1305 [ 129 ] | فارغ (غير آمن) [ ن 2 ] | |
- ملحوظات
الخوارزميات القديمة
| تطبيق | تشفير الكتلة مع نمط التشغيل | تشفير التدفق | ||||
|---|---|---|---|---|---|---|
| IDEA CBC [ n 1 ] (غير آمن) [ 149 ] | DES CBC (غير آمن) [ n 1 ] | DES -40 CBC (تصدير، غير آمن) [ n 2 ] | RC2 -40 CBC (تصدير، غير آمن) [ n 2 ] | RC4 -128 (غير آمن) [ n 3 ] | RC4-40 (تصدير، غير آمن) [ n 4 ] [ n 2 ] | |
| بوتان | لا | لا | لا | لا | لا [ 150 ] | لا |
| BoringSSL | لا | لا | لا | لا | معطل افتراضياً وقت الترجمة | لا |
| BSAFE SSL-J | لا | معطل افتراضياً | معطل افتراضياً | لا | معطل افتراضياً | معطل افتراضياً |
| مكتبة التشفير | لا | معطل افتراضياً وقت الترجمة | لا | لا | معطل افتراضياً وقت الترجمة | لا |
| Gnutls | لا | لا | لا | لا | معطل افتراضياً [ 38 ] | لا |
| JSSE | لا | معطل افتراضياً | معطل افتراضياً | لا | معطل افتراضياً | معطل افتراضياً [ 151 ] |
| LibreSSL | نعم | نعم | لا [ 42 ] | لا [ 42 ] | نعم | لا [ 42 ] |
| MatrixSSL | نعم | لا | لا | لا | معطل افتراضياً | لا |
| Mbed TLS | لا | معطل افتراضياً وقت الترجمة | لا | لا | معطل افتراضياً في وقت الترجمة [ 47 ] | لا |
| NSS | نعم | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | أقل أولوية [ 152 ] [ 153 ] | معطل افتراضياً |
| OpenSSL | معطل افتراضياً [ 53 ] | معطل افتراضياً | لا [ 53 ] | لا [ 53 ] | معطل افتراضياً | لا [ 53 ] |
| راستلز | لا | لا | لا | لا | لا | لا |
| Schannel XP/2003 | لا | نعم | نعم | نعم | نعم | نعم |
| Schannel Vista/2008 | لا | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | نعم | معطل افتراضياً |
| Schannel 7/2008R2 | لا | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | سيتم تعطيل الأولوية الأدنى قريبًا [ 154 ] | معطل افتراضياً |
| قناة 8/2012 | لا | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | كخيار احتياطي فقط | معطل افتراضياً |
| Schannel 8.1/2012R2 | لا | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً [ 154 ] | معطل افتراضياً |
| القناة 10 [ 147 ] | لا | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً [ 154 ] | معطل افتراضياً |
| النقل الآمن لنظام التشغيل OS X 10.6 | نعم | نعم | نعم | نعم | نعم | نعم |
| النقل الآمن لنظام التشغيل OS X 10.7 | نعم | مجهول | مجهول | مجهول | نعم | مجهول |
| النقل الآمن لنظام التشغيل OS X 10.8-10.9 | نعم | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | نعم | معطل افتراضياً |
| النقل الآمن لنظام التشغيل OS X 10.10-10.11 | نعم | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | أقل الأولويات | معطل افتراضياً |
| النقل الآمن لنظام التشغيل macOS 10.12 | نعم | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً | معطل افتراضياً |
| wolfSSL | معطل افتراضياً [ 155 ] | لا | لا | لا | معطل افتراضياً | لا |
| تطبيق إرلانج / أو تي بي إس إس إل | لا | معطل افتراضياً | لا | لا | معطل افتراضياً | لا |
| تطبيق | تشفير الكتلة مع نمط التشغيل | تشفير التدفق | ||||
| IDEA CBC [ n 1 ] (غير آمن) [ 149 ] | DES CBC (غير آمن) [ n 1 ] | DES -40 CBC (تصدير، غير آمن) [ n 2 ] | RC2 -40 CBC (تصدير، غير آمن) [ n 2 ] | RC4 -128 (غير آمن) [ n 3 ] | RC4-40 (تصدير، غير آمن) [ n 4 ] [ n 2 ] | |
- ملحوظات
- تمت إزالة بروتوكولات IDEA و DES من TLS 1.2 . [ 148 ]
- صُممت مجموعات التشفير ذات قوة 40 بت للعمل بأطوال مفاتيح مُخفّضة امتثالاً للوائح الأمريكية المتعلقة بتصدير برامج التشفير التي تحتوي على خوارزميات تشفير قوية مُحددة (انظر: تصدير التشفير من الولايات المتحدة ). هذه المجموعات الضعيفة محظورة في بروتوكول TLS 1.1 والإصدارات اللاحقة .
- ١ ٢ تُضعف هجمات RC4 أو تُعطّل بروتوكول RC4 المستخدم في SSL/TLS. يُحظر استخدام RC4 بموجب RFC 7465.
- 1 2 تعمل هجمات RC4 على إضعاف أو كسر RC4 المستخدم في SSL/TLS.
المنحنيات الإهليلجية المدعومة
يسرد هذا القسم المنحنيات الإهليلجية المدعومة من قبل كل تطبيق.
المنحنيات المحددة في RFC 8446 (لـ TLS 1.3) و RFC 8422 و 7027 (لـ TLS 1.2 والإصدارات الأقدم)
| إصدار TLS المناسب | TLS 1.3 والإصدارات الأقدم | TLS 1.2 والإصدارات الأقدم | ||||||
|---|---|---|---|---|---|---|---|---|
| تطبيق | secp256r1 prime256v1 NIST P-256 (0x0017, [ 156 ] 23 [ 157 ] ) | secp384r1 NIST P-384 (0x0018, [ 156 ] 24 [ 157 ] ) | secp521r1 NIST P-521 (0x0019, [ 156 ] 25 [ 157 ] ) | X25519 (0x001D, [ 156 ] 29 [ 157 ] ) | X448 (0x001E، [ 156 ] 30 [ 157 ] ) | brainpoolP256r1 (26) [ 158 ] | brainpoolP384r1 (27) [ 158 ] | brainpoolP512r1 (28) [ 158 ] |
| بوتان | نعم | نعم | نعم | نعم [ 130 ] | لا | نعم [ 159 ] | نعم [ 159 ] | نعم [ 159 ] |
| BoringSSL | نعم | نعم | نعم (معطلة افتراضياً) | نعم | لا | لا | لا | لا |
| بي سيف | نعم | نعم | نعم | لا | لا | لا | لا | لا |
| Gnutls | نعم | نعم | نعم | نعم [ 160 ] | نعم [ 161 ] | لا | لا | لا |
| JSSE | نعم | نعم | نعم | نعم x25519: JDK 13+ [ 162 ] Ed25519:JDK 15+ [ 163 ] | نعم x448: JDK 13+ [ 162 ] Ed448: JDK 15+ [ 163 ] | لا | لا | لا |
| LibreSSL | نعم | نعم | نعم | نعم [ 164 ] | لا | نعم [ 42 ] | نعم [ 42 ] | نعم [ 42 ] |
| MatrixSSL | نعم | نعم | نعم | TLS 1.3 فقط [ 165 ] | لا | نعم | نعم | نعم |
| Mbed TLS | نعم | نعم | نعم | بدائي فقط [ 166 ] | بدائي فقط [ 167 ] | نعم [ 168 ] | نعم [ 168 ] | نعم [ 168 ] |
| NSS | نعم | نعم | نعم | نعم [ 169 ] | لا [ 170 ] [ 171 ] | لا [ 172 ] | لا [ 172 ] | لا [ 172 ] |
| OpenSSL | نعم | نعم | نعم | نعم [ 173 ] [ 174 ] | نعم [ 175 ] [ 176 ] | نعم [ 55 ] | نعم [ 55 ] | نعم [ 55 ] |
| راستلز | نعم | نعم | نعم [ 177 ] [ أ ] | نعم | لا | لا | لا | لا |
| قناة فيستا/2008، 7/2008R2، 8/2012، 8.1/2012R2، 10 | نعم | نعم | نعم | لا | لا | لا | لا | لا |
| نقل آمن | نعم | نعم | نعم | لا | لا | لا | لا | لا |
| wolfSSL | نعم | نعم | نعم | نعم [ 178 ] | نعم [ 179 ] | نعم | نعم | نعم |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | نعم | نعم | لا | لا | نعم | نعم | نعم |
| تطبيق | secp256r1 prime256v1 NIST P-256 (0x0017, 23) | secp384r1 NIST P-384 (0x0018, 24) | secp521r1 NIST P-521 (0x0019, 25) | X25519 (0x001D, 29) | X448 (0x001E, 30) | brainpoolP256r1 (26) | brainpoolP384r1 (27) | brainpoolP512r1 (28) |
المنحنيات المهملة في RFC 8422
| تطبيق | sect163k1 NIST K-163 (1) [ 84 ] | القسم 163r1 (2) [ 84 ] | sect163r2 NIST B-163 (3) [ 84 ] | القسم 193r1 (4) [ 84 ] | القسم 193r2 (5) [ 84 ] | sect233k1 NIST K-233 (6) [ 84 ] | sect233r1 NIST B-233 (7) [ 84 ] | القسم 239ك1 (8) [ 84 ] | sect283k1 NIST K-283 (9) [ 84 ] | sect283r1 NIST B-283 (10) [ 84 ] | sect409k1 NIST K-409 (11) [ 84 ] | sect409r1 NIST B-409 (12) [ 84 ] | sect571k1 NIST K-571 (13) [ 84 ] | sect571r1 NIST B-571 (14) [ 84 ] |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| بوتان | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| BoringSSL | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| بي سيف | نعم | لا | نعم | لا | لا | نعم | نعم | لا | نعم | نعم | نعم | نعم | نعم | نعم |
| Gnutls | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| JSSE | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] |
| LibreSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم |
| MatrixSSL | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| Mbed TLS | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| NSS | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم |
| OpenSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم |
| راستلز | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| قناة فيستا/2008، 7/2008R2، 8/2012، 8.1/2012R2، 10 | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| نقل آمن | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| wolfSSL | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم |
| تطبيق | sect163k1 NIST K-163 (1) | sect163r1 (2) | القسم 163r2 NIST B-163 (3) | sect193r1 (4) | القسم 193r2 (5) | القسم 233k1 NIST K-233 (6) | القسم 233r1 NIST B-233 (7) | القسم 239ك1 (8) | sect283k1 NIST K-283 (9) | القسم 283r1 NIST B-283 (10) | sect409k1 NIST K-409 (11) | القسم 409r1 NIST B-409 (12) | sect571k1 NIST K-571 (13) | القسم 571r1 NIST B-571 (14) |
| تطبيق | secp160k1 (15) [ 84 ] | secp160r1 (16) [ 84 ] | secp160r2 (17) [ 84 ] | secp192k1 (18) [ 84 ] | secp192r1 prime192v1 NIST P-192 (19) [ 84 ] | secp224k1 (20) [ 84 ] | secp224r1 NIST P-244 (21) [ 84 ] | secp256k1 (22) [ 84 ] | منحنيات أولية عشوائية (0xFF01) [ 84 ] [ 182 ] | منحنيات char2 عشوائية (0xFF02) [ 84 ] [ 182 ] |
|---|---|---|---|---|---|---|---|---|---|---|
| بوتان | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| BoringSSL | لا | لا | لا | لا | لا | لا | نعم | لا | لا | لا |
| بي سيف | لا | لا | لا | لا | نعم | لا | نعم | لا | لا | لا |
| Gnutls | لا | لا | لا | لا | نعم | لا | نعم | لا | لا | لا |
| JSSE | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | ملاحظات [ ب ] [ ج ] | لا | لا |
| LibreSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | لا | لا |
| MatrixSSL | لا | لا | لا | لا | نعم | لا | نعم | لا | لا | لا |
| Mbed TLS | لا | لا | لا | نعم | نعم | نعم | نعم | نعم | لا | لا |
| NSS | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | لا | لا |
| OpenSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | لا | لا |
| راستلز | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| قناة فيستا/2008، 7/2008R2، 8/2012، 8.1/2012R2، 10 | لا | لا | لا | لا | لا | لا | لا | لا | لا | لا |
| نقل آمن | لا | لا | لا | لا | نعم | لا | لا | لا | لا | لا |
| wolfSSL | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | لا | لا |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | نعم | نعم | نعم | نعم | نعم | نعم | نعم | لا | لا |
| تطبيق | secp160k1 (15) | secp160r1 (16) | secp160r2 (17) | secp192k1 (18) | secp192r1 prime192v1 NIST P-192 (19) | secp224k1 (20) | secp224r1 NIST P-244 (21) | secp256k1 (22) | منحنيات أولية عشوائية (0xFF01) | منحنيات حرفية عشوائية (0xFF02) |
- ملحوظات
- ↑ غير مدعوم لتبادل مفاتيح ECDHE ، وفقًا لـ
rustls::crypto::aws_lc_rs::kx_group. - 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 تم تعطيل هذه المنحنيات الإهليلجية افتراضيًا في عائلات JDK الحالية كجزء من JDK - 8236730. [ 180 ]
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 تمت إزالة هذه المنحنيات الإهليلجية لاحقًا في JDK 16+ كجزء من JDK - 8252601 . [ 181 ]
سلامة البيانات
| تطبيق | HMAC - MD5 | HMAC - SHA1 | HMAC - SHA256/384 | AEAD | GOST 28147-89 IMIT [ 85 ] | GOST R 34.11-94 [ 85 ] |
|---|---|---|---|---|---|---|
| بوتان | لا | نعم | نعم | نعم | لا | لا |
| بي سيف | نعم | نعم | نعم | نعم | لا | لا |
| مكتبة التشفير | نعم | نعم | نعم | نعم | لا | لا |
| Gnutls | نعم | نعم | نعم | نعم | لا | لا |
| JSSE | معطل افتراضياً | نعم | نعم | نعم | لا | لا |
| LibreSSL | نعم | نعم | نعم | نعم | نعم [ 86 ] | نعم [ 86 ] |
| MatrixSSL | نعم | نعم | نعم | نعم | لا | لا |
| Mbed TLS | نعم | نعم | نعم | نعم | لا | لا |
| NSS | نعم | نعم | نعم | نعم | لا [ 88 ] [ 89 ] | لا [ 88 ] [ 89 ] |
| OpenSSL | نعم | نعم | نعم | نعم | نعم [ 90 ] | نعم [ 90 ] |
| راستلز | لا | لا | لا | نعم | لا | لا |
| Schannel XP/2003، Vista/2008 | نعم | نعم | XP SP3، 2003 SP2 عبر التحديث العاجل [ 183 ] | لا | لا [ 91 ] | لا [ 91 ] |
| القناة 7/2008R2، 8/2012، 8.1/2012R2 | نعم | نعم | نعم | باستثناء ECDHE_RSA [ 93 ] [ 94 ] [ 95 ] | لا [ 91 ] | لا [ 91 ] |
| قناة 10 | نعم | نعم | نعم | نعم [ 147 ] | لا [ 91 ] | لا [ 91 ] |
| نقل آمن | نعم | نعم | نعم | نعم | لا | لا |
| wolfSSL | معطل افتراضياً | نعم | نعم | نعم | لا | لا |
| تطبيق إرلانج / أو تي بي إس إس إل | نعم | نعم | نعم | نعم | لا | لا |
| تطبيق | HMAC-MD5 | HMAC-SHA1 | HMAC-SHA256/384 | AEAD | GOST 28147-89 IMIT | GOST R 34.11-94 |
ضغط
تجدر الإشارة إلى أن ثغرة CRIME الأمنية تستغل ضغط بروتوكول TLS، لذا فإن التطبيقات المحافظة لا تُفعّل الضغط على مستوى TLS. لا يرتبط ضغط HTTP بهذه الثغرة ولا يتأثر بها، ولكنه يُستغل في هجوم BREACH ذي الصلة .
| تطبيق | تفريغ [ 184 ] (غير آمن) |
|---|---|
| بوتان | لا |
| BSAFE [ 37 ] | لا |
| مكتبة التشفير | لا |
| Gnutls | معطل افتراضياً |
| JSSE | لا |
| LibreSSL | لا [ 42 ] |
| MatrixSSL | معطل افتراضياً |
| Mbed TLS | معطل افتراضياً |
| NSS | معطل افتراضياً |
| OpenSSL | معطل افتراضياً |
| راستلز | لا |
| قناة | لا |
| نقل آمن | لا |
| wolfSSL | معطل افتراضياً |
| تطبيق إرلانج / أو تي بي إس إس إل | لا |
| تطبيق | تفريغ |
الإضافات
في هذا القسم، تُدرج الإضافات التي يدعمها كل تطبيق. تجدر الإشارة إلى أن إضافة إعادة التفاوض الآمنة بالغة الأهمية لأمان عميل HTTPS . عملاء TLS الذين لا يدعمونها يكونون عرضة للهجمات، بغض النظر عما إذا كان العميل يدعم إعادة التفاوض على TLS أم لا.
| تطبيق | إعادة التفاوض الآمن [ 185 ] | مؤشر اسم الخادم [ 186 ] | ALPN [ 187 ] | طلب حالة الشهادة [ 186 ] | OpenPGP [ 188 ] | البيانات التكميلية [ 189 ] | تذكرة الجلسة [ 190 ] | مُصدِّر مواد المفاتيح [ 191 ] | أقصى طول للقطعة [ 186 ] | التشفير ثم رمز التحقق من صحة الرسالة [ 25 ] | TLS Fallback SCSV [ 192 ] | السر الرئيسي الموسع [ 193 ] | ClientHello Padding [ 194 ] | المفاتيح العامة الخام [ 195 ] |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| بوتان | نعم | نعم | نعم [ 196 ] | لا | لا | لا | نعم | نعم | نعم | نعم | نعم [ 197 ] | نعم [ 198 ] | لا | مجهول |
| BSAFE SSL-J | نعم | نعم | لا | نعم | لا | لا | لا | لا | نعم | لا | لا | نعم | لا | لا |
| مكتبة التشفير | نعم | نعم | لا | لا | لا | نعم | لا | لا | لا [ 199 ] | نعم | نعم | نعم | لا | مجهول |
| Gnutls | نعم | نعم | نعم [ 200 ] | نعم | لا [ 201 ] | نعم | نعم | نعم | نعم | نعم [ 38 ] | نعم [ 202 ] | نعم [ 38 ] | نعم [ 203 ] | نعم [ 204 ] |
| JSSE | نعم | نعم [ 68 ] | نعم [ 68 ] | نعم | لا | لا | نعم | لا | نعم | لا | لا | نعم | لا | لا |
| LibreSSL | نعم | نعم | نعم [ 205 ] | نعم | لا | لا؟ | نعم | نعم؟ | لا | لا | جانب الخادم فقط [ 206 ] | لا | نعم | لا |
| MatrixSSL | نعم | نعم | نعم [ 207 ] | نعم [ 135 ] | لا | لا | نعم | لا | نعم | لا | نعم [ 135 ] | نعم [ 135 ] | لا | مجهول |
| Mbed TLS | نعم | نعم | نعم [ 208 ] | لا | لا | لا | نعم | لا | نعم | نعم [ 209 ] | نعم [ 209 ] | نعم [ 209 ] | لا | لا |
| NSS | نعم | نعم | نعم [ 210 ] | نعم | لا [ 211 ] | لا | نعم | نعم | لا | لا [ 212 ] | نعم [ 213 ] | نعم [ 214 ] | نعم [ 210 ] | مجهول |
| OpenSSL | نعم | نعم | نعم [ 55 ] | نعم | لا | لا؟ | نعم | نعم | نعم | نعم | نعم [ 215 ] | نعم [ 53 ] | نعم [ 216 ] | نعم [ 217 ] |
| راستلز | نعم | نعم | نعم | نعم | لا | لا | نعم | نعم | لا | لا | لا [ 218 ] | نعم | لا | مجهول |
| Schannel XP/2003 | لا | لا | لا | لا | لا | نعم | لا | لا | لا | لا | لا | لا | لا | مجهول |
| Schannel Vista/2008 | نعم | نعم | لا | لا | لا | نعم | لا | لا | لا | لا | لا | نعم [ 219 ] | لا | مجهول |
| Schannel 7/2008R2 | نعم | نعم | لا | نعم | لا | نعم | لا | لا | لا | لا | لا | نعم [ 219 ] | لا | مجهول |
| قناة 8/2012 | نعم | نعم | لا | نعم | لا | نعم | جانب العميل فقط [ 220 ] | لا | لا | لا | لا | نعم [ 219 ] | لا | مجهول |
| Schannel 8.1/2012R2، 10 | نعم | نعم | نعم | نعم | لا | نعم | نعم [ 220 ] | لا | لا | لا | لا | نعم [ 219 ] | لا | مجهول |
| نقل آمن | نعم | نعم | مجهول | لا | لا | نعم | لا | لا | لا | لا | لا | لا | لا | مجهول |
| wolfSSL | نعم | نعم | نعم [ 155 ] | نعم | لا | لا | نعم | لا | نعم | نعم [ 221 ] | لا | نعم | لا | نعم [ 222 ] |
| تطبيق إرلانج/OTP SSL | نعم | نعم | نعم | لا | لا | لا | لا | لا | لا | لا | نعم | لا | لا | مجهول |
| تطبيق | إعادة التفاوض الآمن | مؤشر اسم الخادم | ألبن | طلب حالة الشهادة | OpenPGP | البيانات التكميلية | تذكرة الجلسة | مُصدِّر مواد المفاتيح | أقصى طول للقطعة | التشفير ثم رمز التحقق من صحة الرسالة | ملف CSV احتياطي TLS | سر رئيسي موسع | حشو ClientHello | المفاتيح العامة الخام |
التشفير بمساعدة الحاسوب
يسرد هذا القسم القدرة المعروفة للتنفيذ على الاستفادة من مجموعات تعليمات وحدة المعالجة المركزية التي تعمل على تحسين التشفير، أو استخدام أجهزة خاصة بالنظام تسمح بالوصول إلى الأجهزة التشفيرية الأساسية للتسريع أو لفصل البيانات.
| تطبيق | جهاز PKCS رقم 11 | إنتل AES-NI | عبر بادلوك | ARMv8-A | Intel SHA | NXP CAAM | TPM 2.0 | NXP SE050 | شركة مايكروشيب ATECC | STMicro STSAFE | ماكسيم ماكس كيو |
|---|---|---|---|---|---|---|---|---|---|---|---|
| بوتان | نعم [ 223 ] | نعم | لا | نعم | لا | نعم [ 224 ] | لا | لا | لا | لا | |
| BSAFE SSL-J [ أ ] [ ب ] | نعم | نعم | لا | نعم | نعم | لا | لا [ 227 ] | لا | لا | لا | لا |
| مكتبة التشفير | نعم | نعم | نعم | لا | نعم | لا | لا | لا | لا | ||
| Crypto++ | نعم | نعم | لا | لا | لا | لا | |||||
| Gnutls | نعم | نعم | نعم | نعم [ 228 ] | نعم | لا [ 229 ] | لا | لا | لا | لا | |
| JSSE | نعم | نعم [ 230 ] | لا | لا | لا | لا | لا | لا | لا | ||
| LibreSSL | لا | نعم | نعم | لا | لا | لا | لا | لا | |||
| MatrixSSL | نعم | نعم | لا | نعم | لا | لا | لا | لا | لا | ||
| Mbed TLS | نعم | نعم [ 231 ] | نعم | لا | لا | جزئي [ 232 ] | نعم [ 233 ] | لا | لا | ||
| NSS | نعم [ 234 ] | نعم [ 235 ] | لا [ 236 ] | لا | لا | لا | لا | لا | لا | ||
| OpenSSL | نعم [ 237 ] [ 238 ] [ 239 ] | نعم | نعم | نعم [ 240 ] | نعم | جزئي | جزئي [ 241 ] [ 242 ] | جزئي [ 232 ] | لا | جزئي [ 243 ] | لا |
| راستلز | نعم | نعم | نعم | لا | لا | لا | لا | ||||
| قناة | لا | نعم | لا | لا | لا | لا | لا | لا | لا | ||
| نقل آمن | لا | نعم [ 244 ] [ 245 ] | لا | نعم | لا | لا | لا | لا | لا | ||
| wolfSSL | نعم | نعم | لا | نعم | نعم | نعم [ 246 ] | نعم [ 247 ] [ 248 ] | نعم [ 249 ] | نعم [ 250 ] | نعم [ 251 ] | نعم [ 252 ] |
| تطبيق | جهاز PKCS رقم 11 | إنتل AES-NI | عبر بادلوك | ARMv8-A | Intel SHA | NXP CAAM | TPM 2.0 | NXP SE050 | شركة مايكروشيب ATECC | STMicro STSAFE | ماكسيم ماكس كيو |
- ↑ تعتمد تطبيقات جافا النقية على إمكانيات تحسين معالج JVM ، مثلدعم OpenJDK لـ AES-NI [ 225 ]
- ↑ يمكن تهيئة BSAFE SSL-J للعمل في الوضع الأصلي، باستخدام BSAFE Crypto-C Micro Edition للاستفادة من تحسين المعالج. [ 226 ]
أنظمة خلفية خاصة بالنظام
يسرد هذا القسم قدرة التنفيذ على الاستفادة من الواجهات الخلفية الخاصة بنظام التشغيل المتاحة، أو حتى الواجهات الخلفية التي يوفرها تنفيذ آخر.
| تطبيق | /dev/crypto | af_alg | موفر حماية نصوص ويندوز | CommonCrypto | محرك OpenSSL |
|---|---|---|---|---|---|
| بوتان | لا | لا | لا | لا | جزئي |
| بي سيف | لا | لا | لا | لا | لا |
| مكتبة التشفير | نعم | لا | لا | لا | لا |
| Gnutls | نعم | نعم | لا | لا | لا |
| JSSE | لا | لا | نعم | لا | لا |
| LibreSSL | لا | لا | لا | لا | لا [ 253 ] |
| MatrixSSL | لا | لا | لا | نعم | نعم |
| Mbed TLS | لا | لا | لا | لا | لا |
| NSS | لا | لا | لا | لا | لا |
| OpenSSL | نعم | نعم | لا | لا | نعم |
| راستلز | لا | نعم [ 254 ] | لا | لا | لا |
| قناة | لا | لا | نعم | لا | لا |
| نقل آمن | لا | لا | لا | نعم | لا |
| wolfSSL | نعم | نعم | جزئي | لا | نعم [ 255 ] |
| تطبيق إرلانج / أو تي بي إس إس إل | لا | لا | لا | لا | نعم |
| تطبيق | /dev/crypto | af_alg | موفر حماية نصوص ويندوز | CommonCrypto | محرك OpenSSL |
دعم وحدة التشفير/الرمز المميز
| تطبيق | دعم TPM | دعم الرموز المميزة للأجهزة | الكائنات التي تم تحديدها عبر |
|---|---|---|---|
| بوتان | جزئي [ 198 ] | PKCS رقم 11 | |
| BSAFE SSL-J | لا | لا | |
| مكتبة التشفير | نعم | PKCS رقم 11 | تسمية يحددها المستخدم |
| Gnutls | نعم | PKCS رقم 11 | RFC 7512 PKCS #11 عناوين URL [ 256 ] |
| JSSE | لا | بنية التشفير في جافا PKCS11 ، امتداد التشفير في جافا | |
| LibreSSL | نعم | PKCS #11 (عبر وحدة طرف ثالث) | طريقة مخصصة |
| MatrixSSL | لا | PKCS رقم 11 | |
| Mbed TLS | لا | PKCS #11 (عبر libpkcs11-helper) أو الخطافات القياسية | طريقة مخصصة |
| NSS | لا | PKCS رقم 11 | |
| OpenSSL | نعم | PKCS #11 (عبر وحدة طرف ثالث) [ 257 ] | RFC 7512 PKCS #11 عناوين URL [ 256 ] |
| راستلز | لا | Microsoft CryptoAPI [ 258 ] | طريقة مخصصة |
| قناة | لا | واجهة برمجة تطبيقات التشفير من مايكروسوفت | UUID، تسمية مُعرَّفة من قِبل المستخدم |
| نقل آمن | |||
| wolfSSL | نعم | PKCS رقم 11 | |
| تطبيق | دعم TPM | دعم الرموز المميزة للأجهزة | الكائنات التي تم تحديدها عبر |
تبعيات الكود
| تطبيق | التبعيات | التبعيات الاختيارية |
|---|---|---|
| بوتان | C++20 | SQLite zlib (ضغط) bzip2 (ضغط) liblzma (ضغط) boost pants (TPM) |
| Gnutls | libc nettle gmp | zlib (ضغط) p11-kit (PKCS #11) بنطلون (TPM) libunbound (DANE) |
| JSSE | جافا | |
| MatrixSSL | لا أحد | zlib (الضغط) |
| MatrixSSL-open | libc أو newlib | |
| Mbed TLS | libc | libpkcs11-helper (PKCS #11) zlib (الضغط) |
| NSS | libc libnspr4 libsoftokn3 libplc4 libplds4 | zlib (الضغط) |
| راستلز | مكتبة Rust الأساسية | مكتبة Rust القياسية zlib-rs (ضغط) brotli (ضغط) ring (تشفير) aws-lc-rs (تشفير) |
| OpenSSL | libc | zlib (ضغط) brotli (ضغط) zstd (ضغط) |
| wolfSSL | لا أحد | libc zlib (الضغط) |
| تطبيق إرلانج / أو تي بي إس إس إل | مكتبة libcrypto (من OpenSSL)، وErlang/OTP وتطبيقاتها الخاصة بالمفتاح العام والتشفير وasn1 | Erlang/OTP -inets (جلب قوائم إبطال الشهادات عبر HTTP) |
| تطبيق | التبعيات | التبعيات الاختيارية |
بيئة التطوير
| تطبيق | مساحة الاسم | أدوات البناء | دليل واجهة برمجة التطبيقات | الواجهة الخلفية للعملات المشفرة | طبقة توافق OpenSSL |
|---|---|---|---|---|---|
| بوتان | بوتان::TLS | ملف Makefile | أبو الهول | مُضمّن (قابل للتوصيل) | لا |
| قلعة نطاطة | org.bouncycastle | بيئة تطوير جافا | دليل مرجعي للمبرمجين (ملف PDF) | مُضمّن (قابل للتوصيل) | لا |
| BSAFE SSL-J | com.rsa.asn1 [a] com.rsa.certj [b] com.rsa.jcp [c] com.rsa.jsafe [d] com.rsa.ssl [e] com.rsa.jsse [f] | مُحمِّل فئات جافا | Javadoc، دليل المطور (HTML) | مشمول | لا |
| مكتبة التشفير | سرداب* | ملف makefile، مساحات عمل مشروع MSVC | دليل مرجعي للمبرمجين (ملف PDF)، دليل تصميم معماري (ملف PDF) | مُضمّن (متجانس) | لا |
| Gnutls | gnutls_* | Autoconf، automake، libtool | دليل المستخدم وواجهة برمجة التطبيقات (HTML، PDF) | خارجي، نبات القراص | نعم (بشكل محدود) |
| JSSE | javax.net.ssl sun.security.ssl | ملف Makefile | مرجع واجهة برمجة التطبيقات (HTML) + | بنية التشفير في جافا ، امتداد التشفير في جافا | لا |
| MatrixSSL | matrixSsl_* ملاحظة* | ملفات Makefile، مساحات عمل مشاريع MSVC، مشاريع Xcode لنظامي التشغيل OS X و iOS | دليل مرجع واجهة برمجة التطبيقات (PDF)، دليل التكامل | مُضمّن (قابل للتوصيل) | نعم (مجموعة فرعية: SSL_read، SSL_write، إلخ.) |
| Mbed TLS | mbedtls_ssl_* mbedtls_sha1_* mbedtls_md5_* mbedtls_x509* ... | ملفات Makefile، وCMake ، ومساحات عمل مشاريع MSVC، وyotta | مرجع واجهة برمجة التطبيقات + وثائق عالية المستوى ووثائق على مستوى الوحدة (HTML) | مُضمّن (متجانس) | لا |
| NSS | شهادة SEC_* SECKEY_* NSS_* PK11_* SSL_* ... | ملف Makefile | دليل المستخدم (HTML) | [ 259 ] مضمنة، تستند إلى PKCS#11 | نعم (حزمة منفصلة تسمى nss_compat_ossl [ 260 ] ) |
| OpenSSL | SSL SHA1_* MD5_* EVP_* ... | ملف Makefile | صفحات الدليل | مُضمّن (متجانس) | غير متوفر |
| راستلز | rustls:: | شحنة | دليل مرجعي وتصميمي لواجهة برمجة التطبيقات | يتضمن حلقة ، وaws-lc-rs . قابل للتوصيل مع OpenSSL و BoringSSL و Microsoft SymCrypt و wolfCrypt و Mbed TLS وGraviola وRustCrypto. [ 261 ] [ 262 ] | نعم [ 263 ] (مجموعة فرعية) |
| wolfSSL | wolfSSL_* CyaSSL_* SSL_* | Autoconf، وautomake، وlibtool، ومساحات عمل مشاريع MSVC، ومشاريع XCode، ومشاريع CodeWarrior، ومشاريع MPLAB X، وKeil، وIAR، وClang، وGCC، وe2Studio | دليل المستخدم وواجهة برمجة التطبيقات (HTML، PDF) | مُضمّن (متجانس) | نعم (حوالي 60% من واجهة برمجة التطبيقات) |
| تطبيق | مساحة الاسم | أدوات البناء | دليل واجهة برمجة التطبيقات | الواجهة الخلفية للعملات المشفرة | طبقة توافق OpenSSL |
مخاوف بشأن قابلية النقل
| تطبيق | متطلبات النظام الأساسي | متطلبات الشبكة | أمان الخيوط | بذرة عشوائية | قادر على الترجمة المتقاطعة | بدون نظام تشغيل (نظام تشغيل أساسي) | أنظمة التشغيل المدعومة |
|---|---|---|---|---|---|---|---|
| بوتان | C++11 | لا أحد | آمن للاستخدام مع الخيوط | يعتمد على النظام الأساسي | نعم | ويندوز، لينكس، ماك أو إس، أندرويد، آي أو إس، فري بي إس دي، أوبن بي إس دي، سولاريس، إيه آي إكس، إتش بي-يو إكس، كيو إن إكس، بي أو إس، إنكلود أو إس | |
| BSAFE SSL-J | جافا | مكونات شبكة Java SE | آمن للاستخدام مع الخيوط | يعتمد على java.security.SecureRandom | نعم | لا | FreeBSD، لينكس، ماك أو إس، مايكروسوفت ويندوز، أندرويد، AIX، سولاريس |
| مكتبة التشفير | C89 | واجهة برمجة تطبيقات POSIX للإرسال والاستقبال () لتوفير بديل خاص بك | آمن للاستخدام مع الخيوط | يعتمد على النظام الأساسي، بما في ذلك مصادر الأجهزة | نعم | نعم | AMX، BeOS، ChorusOS، DOS، eCos، FreeRTOS/OpenRTOS، uItron، MVS، OS/2، Palm OS، QNX Neutrino، RTEMS، Tandem NonStop، ThreadX، uC/OS II، Unix (AIX، FreeBSD، HPUX، Linux، macOS، Solaris، إلخ)، VDK، VM/CMS، VxWorks، Win16، Win32، Win64، WinCE/PocketPC/إلخ، XMK |
| Gnutls | C89 | POSIX send() و recv(). واجهة برمجة التطبيقات (API) لتوفير بديل خاص بك. | آمن للاستخدام المتزامن، ويحتاج إلى خطافات mutex مخصصة إذا لم تكن خيوط POSIX أو خيوط Windows متاحة. | يعتمد على النظام الأساسي | نعم | لا | بشكل عام، أي منصات POSIX أو Windows، وتشمل المنصات التي يتم اختبارها بشكل شائع Linux و Win32/64 و macOS و Solaris و OpenWRT و FreeBSD و NetBSD و OpenBSD. |
| JSSE | جافا | مكونات شبكة Java SE | آمن للاستخدام مع الخيوط | يعتمد على java.security.SecureRandom | نعم | مبني على لغة جافا، مستقل عن النظام الأساسي | |
| MatrixSSL | C89 | لا أحد | آمن للاستخدام مع الخيوط | يعتمد على النظام الأساسي | نعم | نعم | الجميع |
| Mbed TLS | C89 | وظائف القراءة والكتابة في نظام POSIX. واجهة برمجة تطبيقات (API) لتوفير بديل خاص بك. | تتوفر طبقة تثبيت الخيوط (POSIX أو خطافات خاصة) | تم تعيين البذرة العشوائية من خلال مجمع الإنتروبيا | نعم | نعم | يعمل على أنظمة التشغيل التالية: ويندوز 32/64 بت، لينكس، ماك أو إس، سولاريس، فري بي إس دي، نت بي إس دي، أوبن بي إس دي، أوبن دبليو آر تي، آيفون (آي أو إس)، إكس بوكس، أندرويد، إي سي أو إس، سيجر أو إس، ريسك أو إس |
| NSS | C89، NSPR [ 264 ] | NSPR [ 264 ] PR_Send() و PR_Recv(). واجهة برمجة التطبيقات لتوفير بديل خاص بك. | آمن للاستخدام مع الخيوط | يعتمد على النظام الأساسي [ 265 ] | نعم (لكنها مرهقة) | لا | أنظمة التشغيل: AIX، Android، FreeBSD، NetBSD، OpenBSD، BeOS، HP-UX، IRIX، Linux، macOS، OS/2، Solaris، OpenVMS، Amiga DE، Windows، WinCE، Sony PlayStation |
| راستلز | لغة البرمجة Rust | لا أحد | آمن للاستخدام مع الخيوط | يعتمد على النظام الأساسي | نعم | نعم | جميعها مدعومة بلغة البرمجة Rust. |
| OpenSSL | C89 | لا أحد | آمن للاستخدام مع الخيوط | يعتمد على النظام الأساسي | نعم | لا | أنظمة شبيهة بنظام يونكس، وأنظمة دوس (مع djgpp)، وأنظمة ويندوز، وأنظمة أوبن في إم إس، وأنظمة نت وير، وأنظمة إي كو |
| wolfSSL | C89 | POSIX send() و recv(). واجهة برمجة التطبيقات (API) لتوفير بديل خاص بك. | آمن للاستخدام مع الخيوط | تم تعيين بذرة عشوائية من خلال wolfCrypt | نعم | نعم | Win32/64، لينكس، ماك أو إس، سولاريس، ثريد إكس، في إكس وركس، فري بي إس دي، نت بي إس دي، أوبن بي إس دي، لينكس المدمج، مشروع يوكو، أوبن إمبيديد، وين سي إي، هايكو، أوبن دبليو آر تي، آيفون (آي أو إس)، أندرويد، نينتندو وي وجيم كيوب عبر ديفكيت برو، كيو إن إكس، مونتافيستا، نون ستوب، ترون/إترون/ميكروإترون، إي كوس، ميكريوم ميكرو سي/أو إس-3، فري آر تي أو إس، سيف آر تي أو إس، إن إكس بي/فري سكيل إم كيو إكس، نيوكليوس، تايني أو إس، إتش بي/يو إكس، إيه آي إكس، إيه آر سي إم كيو إكس، كيل آر تي إكس، تي آي-آر تي أو إس، يو تاسكر، إم بي أو إس، إن تايم، إم بيد، يو تي-كيرنل، رايوت، سي إم إس آي إس-آر تي أو إس، فروستد، جرين هيلز إنتجريتي، توبرز، بيتا لينكس، أباتشي ماي نيوت |
| تطبيق | متطلبات النظام الأساسي | متطلبات الشبكة | أمان الخيوط | بذرة عشوائية | قادر على الترجمة المتقاطعة | بدون نظام تشغيل (نظام تشغيل أساسي) | أنظمة التشغيل المدعومة |
انظر أيضاً
- بروتوكول SCTP - مع دعم DTLS
- DCCP — مع دعم DTLS
- SRTP — مع دعم DTLS (DTLS-SRTP) وبروتوكول التحكم الآمن في النقل في الوقت الحقيقي (SRTCP)
مراجع
- ↑ "بوتان: ملاحظات الإصدار" . تم الاطلاع عليه بتاريخ 15-03-2026 .
- ↑ "BoringSSL README.md" . boringssl.googlesource.com . تم الاطلاع عليه بتاريخ 11-11-2025 .
- ↑ "تنزيل Bouncy Castle لجافا - bouncycastle.org" . ١٢ يوليو ٢٠٢٦. تم الاطلاع عليه بتاريخ ١٨ يوليو ٢٠٢٦ .
- ↑ "تنزيل Bouncy Castle لـ Java LTS - bouncycastle.org" . 16-07-2026 . تم الاطلاع عليه بتاريخ 18-07-2026 .
- ↑ "تنزيل Bouncy Castle لجافا FIPS - bouncycastle.org" . 30 يوليو 2024. تم الاطلاع عليه بتاريخ 29 نوفمبر 2024 .
- ↑ "تنزيل Bouncy Castle لـ C# .NET - bouncycastle.org" . 15 يوليو 2025. تم الاطلاع عليه في 1 ديسمبر 2025 .
- ↑ "تنزيل Bouncy Castle لـ C# .NET FIPS - bouncycastle.org" . 11 مارس 2024. تم الاطلاع عليه بتاريخ 29 نوفمبر 2024 .
- ↑ "إشعار إصدار Dell BSAFE SSL-J 7.4" . Dell .
- ↑ "إشعار إصدار Dell BSAFE Micro Edition Suite 5.0.3" .
- ↑ غوتمان، بيتر (1 مايو 2025). "cryptlib" . جيت هاب . تم الاسترجاع في 2 أغسطس 2025 .
- ^ ألكسندر سوسيدكين (29 أبريل 2026). "نوتلس 3.8.13" . تم الاسترجاع في 30 أبريل 2026 .
- 1 2 3 4 5 6 "إصدارات مجموعة تطوير جافا" . Java.com . تم الاطلاع عليه بتاريخ 26-04-2026 .
- ↑ "إصدار LibreSSL 4.1.2 و 4.2.1" . 31 أكتوبر 2025. تم الاطلاع عليه في 3 نوفمبر 2025 .
- ↑ الميزات المذكورة خاصة بالإصدار المغلق المصدر
- ↑ "MatrixSSL 4.2.2 إصدار مفتوح" . 11 سبتمبر 2019. تم الاطلاع عليه بتاريخ 20 مارس 2020 .
- ↑ "الإصدار 4.2.0" . 7 يوليو 2026. تم الاطلاع عليه في 8 يوليو 2026 .
- 1 2 "NSS: إصدارات الإصدار" . ويكي موزيلا . تم الاسترجاع في 7 نوفمبر 2022 .
- ↑ "OpenSSL 4.0.1" . 9 يونيو 2026. تم الاطلاع عليه في 10 يونيو 2026 .
- ↑ "rustls/rustls releases" . جيت هاب . تم الاطلاع عليه بتاريخ 15 أغسطس 2025 .
- ↑ "وصف منتج wolfSSL" . تم الاطلاع عليه بتاريخ 2016-05-03 .
- ↑ "wolfSSL Embedded SSL/TLS" . تم الاطلاع عليه بتاريخ 2016-05-03 .
- ↑ "سجل تغييرات wolfSSL" . 2026-04-08 . تم الاطلاع عليه بتاريخ 2026-04-28 .
- ↑ حظر بروتوكول طبقة المقابس الآمنة (SSL) الإصدار 2.0 . IETF . doi : 10.17487/RFC6176 . RFC 6176 .
- ↑ فودناي، سيرج (2001). "CBC-Padding: ثغرات أمنية في SSL، IPsec، WTLS،..." (PDF) .
- 1 2 التشفير ثم رمز التحقق من الرسالة (MAC) لأمن طبقة النقل (TLS) وأمن طبقة نقل البيانات . IETF . doi : 10.17487/RFC7366 . RFC 7366 .
- ↑ "تدابير ريزو/دوونغ المضادة للوحش" . مؤرشف من الأصل بتاريخ 2016-03-11.
- ↑ مولر، بودو؛ دوونغ، تاي؛ كوتوفيتش، كريستوف (سبتمبر 2014). "هذا الكلب يعض: استغلال ثغرة SSL 3.0 الاحتياطية" (ملف PDF) . مؤرشف من الأصل (ملف PDF) في 15 أكتوبر 2014. تم الاطلاع عليه في 15 أكتوبر 2014 .
- ↑ "الاختلافات الرئيسية بين TLSv1.2 وTLSv1.1" . بروتوكول أمان طبقة النقل (TLS) الإصدار 1.2 . IETF . sec. 1.2. doi : 10.17487/RFC5246 . RFC 5246 .
- 1 2 3 RFC 6347. IETF . doi : 10.17487 /RFC6347 .
- 1 2 الجمال، طاهر؛ هيكمان، كيب إي بي (19 أبريل 1995). بروتوكول SSL . IETF . المعرف draft-hickman-netscape-ssl-00.
- 1 2 RFC 6101. IETF . doi : 10.17487 /RFC6101 .
- 1 2 RFC 2246 . IETF . doi : 10.17487/RFC2246 .
- 1 2 RFC 4346 . IETF . doi : 10.17487/RFC4346 .
- 1 2 3 4 5 6 7 8 9 10 11 12 RFC 5246. IETF . doi : 10.17487 /RFC5246 .
- 1 2 RFC 4347. IETF . doi : 10.17487 /RFC4347 .
- ↑ "الإصدار 1.11.13، 11 يناير 2015 - بوتان" . 11 يناير 2015. مؤرشف من الأصل في 9 يناير 2015. تم الاطلاع عليه في 16 يناير 2015 .
- 1 2 3 "جداول مقارنة المواصفات الفنية لـ RSA BSAFE" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 24-09-2015 . تم الاطلاع عليه بتاريخ 09-01-2015 .
- ١ ٢ ٣ ٤ ٥ ٦ " [ gnutls-devel ] تم إصدار GnuTLS 3.4.0" . ٨ أبريل ٢٠١٥. تم الاطلاع عليه بتاريخ ١٦ أبريل ٢٠١٥ .
- ↑ " [ gnutls-devel ] GnuTLS 3.6.3" . 2018-07-16 . تم الاطلاع عليه بتاريخ 2018-09-16 .
- ↑ "ملاحظات إصدار Java SE Development Kit 8، التحديث 31" . تم الاطلاع عليه بتاريخ 14 يناير 2024 .
- 1 2 "ملاحظة الإصدار: تعطيل TLS 1.0 و 1.1" . تم الاطلاع عليه بتاريخ 14 يناير 2024 .
- ١ ٢ ٣ ٤ ٥ ٦ ٧ ٨ ٩ ١٠ ١١ ١٢ ١٣ "إصدار OpenBSD ٥.٦" . ٢٠١٤-١١-٠١ . تم الاطلاع عليه بتاريخ ٢٠١٥-٠١-٢٠ .
- ↑ "إصدار LibreSSL 2.3.0" . 23-09-2015 . تم الاطلاع عليه بتاريخ 24-09-2015 .
- ↑ "إصدار LibreSSL 3.3.3" . 2021-05-04 . تم الاطلاع عليه بتاريخ 2021-05-04 .
- ↑ "MatrixSSL - News" . مؤرشف من الأصل بتاريخ 14 فبراير 2015. تم الاطلاع عليه بتاريخ 9 نوفمبر 2014 .
- ١ ٢ ٣ ٤ "تم إصدار فرع Mbed TLS 3.0.0" . GitHub . 2021-07-07 . تم الاطلاع عليه بتاريخ 2021-08-13 .
- 1 2 3 "إصدار بروتوكول TLS 2.0.0 من mbed" . 10 يوليو 2015. تم الاطلاع عليه بتاريخ 14 يوليو 2015 .
- ↑ "ملاحظات إصدار NSS 3.19" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 2015-06-05 . تم الاطلاع عليه بتاريخ 2015-05-06 .
- ١ ٢ "ملاحظات إصدار NSS 3.14" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ ١٧ يناير ٢٠١٣. تم الاطلاع عليه بتاريخ ٢٧ أكتوبر ٢٠١٢ .
- ↑ "ملاحظات إصدار NSS 3.15.1" . شبكة مطوري موزيلا . موزيلا . تم الاطلاع بتاريخ 10 أغسطس 2013 .
- ↑ "ملاحظات إصدار NSS 3.39" . شبكة مطوري موزيلا . موزيلا. 31 أغسطس 2018. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه في 15 سبتمبر 2018 .
- ↑ "ملاحظات إصدار NSS 3.16.2" . شبكة مطوري موزيلا . موزيلا. 30 يونيو 2014. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه بتاريخ 30 يونيو 2014 .
- ١ ٢ ٣ ٤ ٥ ٦ ٧ ٨ ٩ ١٠ ١١ ١٢ ١٣ "ملاحظات إصدار سلسلة OpenSSL 1.1.0" . www.openssl.org . مؤرشف من الأصل بتاريخ ١٧ مارس ٢٠١٨. تم الاطلاع عليه بتاريخ ٣ سبتمبر ٢٠١٦ .
- 1 2 "التغييرات الرئيسية بين OpenSSL 1.0.0h و OpenSSL 1.0.1 [ 14 مارس 2012 ] " . 2012-03-14. مؤرشف من الأصل في 5 ديسمبر 2014. تم الاطلاع عليه في 20 يناير 2015 .
- 1 2 3 4 5 6 "التغييرات الرئيسية بين OpenSSL 1.0.1l و OpenSSL 1.0.2 [ 22 يناير 2015 ] " . مؤرشف من الأصل في 4 سبتمبر 2014. تم الاطلاع عليه بتاريخ 22 يناير 2015 .
- 1 2 3 4 5 6 7 8 9 10 11 "وثائق ميزات Rustls المُطبقة وغير المُطبقة" . تم الاطلاع عليها بتاريخ 28-08-2024 .
- ↑ "S2N Readme" . GitHub . 2019-12-21.
- ↑ "مجموعات تشفير TLS (ويندوز)" . msdn.microsoft.com . 14 يوليو 2023.
- 1 2 "مجموعات تشفير TLS في نظام التشغيل Windows Vista (Windows)" . msdn.microsoft.com . 25 أكتوبر 2021.
- 1 2 3 "مجموعات التشفير في TLS/SSL (Schannel SSP) (Windows)" . msdn.microsoft.com . 14 يوليو 2023.
- 1 2 "يتوفر تحديث يضيف دعمًا لبروتوكول DTLS في نظامي التشغيل Windows 7 SP1 وWindows Server 2008 R2 SP1" . مايكروسوفت . تم الاطلاع عليه بتاريخ 13 نوفمبر 2012 .
- ↑ "بروتوكولات في TLS/SSL (Schannel SSP)" . مايكروسوفت. 25-05-2022 . تم الاطلاع عليه بتاريخ 18-11-2023 .
- ↑ "البروتوكولات في TLS/SSL (Schannel SSP)" . 25 مايو 2022. تم الاطلاع عليه في 6 نوفمبر 2022 .
- ↑ "@badger: يبدو أن تحديث 1.3 موجود في نظامي iOS 11 و macOS 10.13" . 2018-03-09 . تم الاطلاع عليه بتاريخ 2018-03-09 .
- ↑ " [ wolfssl ] تم إصدار wolfSSL 3.6.6" . 2015-08-20 . تم الاطلاع عليه بتاريخ 2015-08-24 .
- ↑ " [ wolfssl ] تم إصدار wolfSSL 3.13.0" . 2017-12-21 . تم الاطلاع عليه بتاريخ 2022-01-17 .
- ↑ "إرلانج - الامتثال للمعايير" .
- 1 2 3 "تحسينات الأمان في JDK 8" . docs.oracle.com .
- ↑ "الخطأ رقم 663320 - (NSA-Suite-B-TLS) تطبيق RFC6460 (ملف تعريف NSA Suite B لبروتوكول TLS)" . موزيلا . تم الاطلاع عليه بتاريخ 19-05-2014 .
- ↑ "تقديم الامتثال لتشفير المجموعة ب" . 18 سبتمبر 2012.
- ↑ "السرعات والتغذيات › آمن أو متوافق، اختر واحدًا" . مؤرشف من الأصل في 27 ديسمبر 2013.
- ↑ "بحث - برنامج التحقق من صحة وحدة التشفير - CSRC" . csrc.nist.gov . مؤرشف من الأصل بتاريخ 26-12-2014 . تم الاطلاع عليه بتاريخ 18-03-2014 .
- ↑ "هل منتجات بوتان حاصلة على شهادة FIPS 140؟ الأسئلة الشائعة - بوتان . مؤرشف من الأصل بتاريخ 29 نوفمبر 2014. تم الاطلاع عليه بتاريخ 16 نوفمبر 2014 .
- ↑ "بحث - برنامج التحقق من صحة وحدة التشفير - CSRC" . csrc.nist.gov . 11 أكتوبر 2016.
- ↑ "cryptlib" . 11 أكتوبر 2013. مؤرشف من الأصل في 11 أكتوبر 2013.
- ↑ "شهادة B.5" . GnuTLS 3.7.7 . تم الاطلاع عليه بتاريخ 26 سبتمبر 2022 .
- ↑ "مجموعة أدوات Matrix SSL" (ملف PDF) .
- ↑ هل بروتوكول TLS الخاص بـ mbed معتمد وفقًا لمعيار FIPS؟ - وثائق بروتوكول TLS الخاص بـ mbed . وثائق بروتوكول TLS الخاص بـ mbed .
- ↑ "التحقق من صحة FIPS - MozillaWiki" . wiki.mozilla.org .
- ↑ "OpenSSL وFIPS 140-2" . مؤرشف من الأصل بتاريخ 28-05-2013 . تم الاطلاع عليه بتاريخ 15-11-2014 .
- ↑ "وثائق Rustls FIPS" . تم الاطلاع عليها بتاريخ 28-08-2024 .
- ↑ "وحدات التشفير المعتمدة من مايكروسوفت وفقًا لمعيار FIPS 140" .
- ↑ "wolfCrypt FIPS 140-2 Information - wolfSSL Embedded SSL/TLS Library" .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 RFC 4492. IETF . doi : 10.17487 /RFC4492 .
- 1 2 3 4 5 6 GOST 28147-89 مجموعات التشفير لأمن طبقة النقل (TLS) . IETF . ID draft-chudov-cryptopro-cptls-04.
- 1 2 3 4 5 "إصدار LibreSSL 2.1.2" . 2014-12-09 . تم الاطلاع عليه بتاريخ 2015-01-20 .
- ↑ "ملاحظات إصدار NSS 3.20" . موزيلا . 19 أغسطس 2015. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه في 20 أغسطس 2015 .
- ١ ٢ ٣ ٤ Mozilla.org. "الخطأ رقم ٥١٨٧٨٧ - إضافة دعم خوارزمية التشفير GOST في NSS" . تم الاطلاع عليه بتاريخ ٢٠١٤-٠٧-٠١ .
- ١ ٢ ٣ ٤ Mozilla.org. "الخطأ رقم 608725 - إضافة خوارزميات التشفير الروسية GOST إلى NSS و Thunderbird" . تم الاطلاع عليه بتاريخ 1 يوليو 2014 .
- 1 2 3 4 "OpenSSL: واجهة ويب CVS" . تم الاطلاع عليه بتاريخ 12-11-2014 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 قد تتوفر ملحقات لدعم GOST في Schannel.
- 1 2 3 4 "إشعار أمني من مايكروسوفت رقم 3174644" . 14 أكتوبر 2022.
- 1 2 3 "نشرة مايكروسوفت الأمنية MS14-066 - هام (قسم تحديث الأسئلة الشائعة)" . مايكروسوفت. 11 نوفمبر 2014. تم الاطلاع عليه في 11 نوفمبر 2014 .
- 1 2 3 توملينسون، مات (11 نوفمبر 2014). "مئات الملايين من عملاء مايكروسوفت يستفيدون الآن من أفضل تقنيات التشفير" . أمن مايكروسوفت . تم الاطلاع عليه بتاريخ 11 نوفمبر 2014 .
- 1 2 " يضيف التحديث مجموعات تشفير TLS جديدة ويغير أولويات مجموعات التشفير في Windows 8.1 وWindows Server 2012 R2" . support.microsoft.com
- 1 2 3 4 5 6 RFC 5054. IETF . doi : 10.17487 /RFC5054 .
- 1 2 3 4 5 6 RFC 4279 . IETF . doi : 10.17487/RFC4279 .
- 1 2 RFC 5489. IETF . doi : 10.17487 /RFC5489 .
- 1 2 RFC 2712 . IETF . doi : 10.17487/RFC2712 .
- ↑ "ملاحظات إصدار RSA BSAFE SSL-J 6.2.4" . 2018-09-05. مؤرشف من الأصل بتاريخ 2018-09-10.
- 1 2 3 "إصدار LibreSSL 2.0.4" . تم الاطلاع عليه بتاريخ 4 أغسطس 2014 .
- 1 2 3 "الخطأ رقم 405155 - إضافة دعم لبروتوكول TLS-SRP، RFC5054" . موزيلا . تم الاطلاع عليه بتاريخ 25 يناير 2014 .
- 1 2 3 4 "الخطأ رقم 306435 - يجب أن تدعم متصفحات موزيلا بروتوكول IETF TLS-PSK الجديد للمساعدة في الحد من عمليات التصيد الاحتيالي" . موزيلا . تم الاطلاع عليه بتاريخ 25 يناير 2014 .
- ↑ "الخطأ رقم 1170510 - تنفيذ دعم خادم NSS لـ DH_anon" . موزيلا . تم الاطلاع عليه بتاريخ 3 يونيو 2015 .
- ↑ "الخطأ رقم 236245 - تحديث ECC/TLS ليتوافق مع RFC 4492" . موزيلا . تم الاطلاع عليه بتاريخ 9 يونيو 2014 .
- ↑ "التغييرات بين الإصدارين 0.9.6h و 0.9.7 [ 31 ديسمبر 2002 ] " . تم الاطلاع عليه بتاريخ 29 يناير 2016 .
- 1 2 "التغييرات بين الإصدارين 0.9.8n و 1.0.0 [ 29 مارس 2010 ] " . تم الاطلاع عليه بتاريخ 29 يناير 2016 .
- ↑ "wolfSSL (المعروف سابقًا باسم CyaSSL) الإصدار 3.9.0 (18/03/2016)" . 18-03-2016 . تم الاطلاع عليه بتاريخ 05-04-2016 .
- ↑ RFC 5280. IETF . doi : 10.17487 /RFC5280 .
- ↑ RFC 3280. IETF . doi : 10.17487 /RFC3280 .
- ↑ RFC 2560. IETF . doi : 10.17487 /RFC2560 .
- ↑ RFC 6698. IETF . doi : 10.17487 /RFC6698 .
- ↑ RFC 7218. IETF . doi : 10.17487 /RFC7218 .
- ↑ لوري، ب .؛ لانغلي، أ.؛ كاسبر، إ. (يونيو 2013). شفافية الشهادات . IETF . doi : 10.17487/RFC6962 . ISSN 2070-1721 . RFC 6962. تاريخ الاسترجاع : 31 أغسطس 2020 .
- ↑ "MatrixSSL 3.8.3" . مؤرشف من الأصل بتاريخ 19 يناير 2017. تم الاطلاع عليه بتاريخ 18 يناير 2017 .
- ↑ "تُطبّق الإعدادات الافتراضية لبروتوكول TLS 2.0 في mbed أفضل الممارسات" . تم الاطلاع عليه بتاريخ 18 يناير 2017 .
- ↑ "الخطأ رقم 672600 - استخدام سلسلة DNSSEC/DANE المدمجة في مصافحة TLS في التحقق من صحة سلسلة الشهادات" . موزيلا . تم الاطلاع عليه بتاريخ 18-06-2014 .
- ↑ "التحقق من صحة قائمة إبطال الشهادات (CRL) · المشكلة رقم 3499 · aws/s2n-tls" . GitHub . تم الاطلاع عليه بتاريخ 1 نوفمبر 2022 .
- ↑ "دعم ملخص OCSP لـ SHA-256 · المشكلة رقم 2854 · aws/s2n-tls · GitHub" . GitHub . تم الاسترجاع في 1 نوفمبر 2022 .
- ↑ " [ RFC 6962 ] يمكن لعميل s2n التحقق من صحة امتداد TLS للطابع الزمني للشهادة الموقعة · المشكلة رقم 457 · aws/s2n-tls · GitHub" . GitHub . تم الاطلاع عليه بتاريخ 1 نوفمبر 2022 .
- 1 2 "كيفية عمل إلغاء الشهادة" . مايكروسوفت تك نت . مايكروسوفت . 16 مارس 2012. تم الاطلاع عليه في 10 يوليو 2013 .
- 1 2
- 1 2 RFC 6655، RFC 7251
- 1 2 3 4 RFC 6367. IETF . doi : 10.17487 /RFC6367 .
- 1 2 RFC 5932. IETF . doi : 10.17487 /RFC5932 .
- 1 2 3 4 RFC 6209. IETF . doi : 10.17487 /RFC6209 .
- 1 2 RFC 4162 . IETF . doi : 10.17487/RFC4162 .
- 1 2 "Sweet32: هجمات عيد الميلاد على تشفيرات الكتل 64 بت في TLS و OpenVPN" . sweet32.info .
- 1 2 RFC 7905. IETF . doi : 10.17487 /RFC7905 .
- 1 2 "الإصدار 1.11.12، 2015-01-02 — بوتان" . 2015-01-02 . تم الاسترجاع في 2015-01-09 .
- ↑ "gnutls 3.6.0" . 2017-09-21 . تم الاطلاع عليه بتاريخ 2018-01-07 .
- ↑ "gnutls 3.4.12" . 2016-05-20. مؤرشف من الأصل بتاريخ 2016-10-13 . تم الاطلاع عليه بتاريخ 2016-05-29 .
- ↑ "ملاحظات إصدار Java SE DevelopmentK Kit 10 - 10.0.1" . 17 أبريل 2018. تم الاطلاع عليه بتاريخ 14 يناير 2024 .
- ↑ "ملاحظات إصدار JDK 12" . تم الاطلاع عليها بتاريخ 14 يناير 2024 .
- 1 2 3 4 "التغييرات في الإصدار 3.8.3" . جيت هاب . تم الاطلاع عليه بتاريخ 19-06-2016 .
- ↑ "ملاحظات إصدار PolarSSL 1.3.8" . مؤرشف من الأصل بتاريخ 14-07-2014.
- 1 2 "تم إصدار Mbed TLS 2.11.0 و2.7.4 و2.1.13" . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
- ↑ "تم إصدار Mbed TLS 2.12.0 و2.7.5 و2.1.14" . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
- ↑ "ملاحظات إصدار NSS 3.25" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 7 ديسمبر 2021. تم الاطلاع عليه بتاريخ 1 يوليو 2016 .
- ↑ "الخطأ رقم 940119 - مكتبة libssl لا تدعم أيًا من مجموعات تشفير TLS_ECDHE_*_CAMELLIA_*_GCM" . موزيلا . تم الاطلاع عليه بتاريخ 19-11-2013 .
- ↑ "تم إصدار NSS 3.12" . تم الاطلاع عليه بتاريخ 19-11-2013 .
- ↑ "ملاحظات إصدار NSS 3.12.3" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 2023-04-02 . تم الاطلاع عليه بتاريخ 2023-04-01 .
- ↑ "ملاحظات إصدار NSS 3.23" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 14 أبريل 2021. تم الاطلاع عليه بتاريخ 9 مارس 2016 .
- ↑ "openssl/CHANGES at OpenSSL_1_0_1-stable · openssl/openssl" . GitHub . تم الاطلاع عليه بتاريخ 20 يناير 2015 .
- ↑ "ملاحظات إصدار سلسلة OpenSSL 1.1.1" . www.openssl.org . مؤرشف من الأصل بتاريخ 16 يناير 2024.
- ↑ "مجموعات التشفير في TLS/SSL (Schannel SSP) - تطبيقات Win32" . docs.microsoft.com . 14 يوليو 2023.
- 1 2 3 "مختبرات كواليس إس إس إل - المشاريع / إمكانيات وكيل المستخدم: إنترنت إكسبلورر 11 / ويندوز 10 معاينة" . dev.ssllabs.com . مؤرشف من الأصل بتاريخ 14 يوليو 2023.
- ↑ RFC 5469
- 1 2 "Sweet32: هجمات عيد الميلاد على تشفيرات الكتل 64 بت في TLS و OpenVPN" .
- ↑ "الإصدار 1.11.15، 2015-03-08 — بوتان" . 2015-03-08 . تم الاطلاع عليه بتاريخ 2015-03-11 .
- ↑ "وثائق موفري أوراكل لبنية التشفير في جافا" . docs.oracle.com .
- ↑ "ملاحظات إصدار NSS 3.15.3" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 2014-06-05 . تم الاطلاع عليه بتاريخ 2014-07-13 .
- ↑ "MFSA 2013-103: ثغرات أمنية متنوعة في خدمات أمن الشبكات (NSS)" . موزيلا . تم الاطلاع عليه بتاريخ 13 يوليو 2014 .
- 1 2 3 "تم تعطيل RC4 الآن في Microsoft Edge وInternet Explorer 11 - مدونة مطوري Microsoft Edge" . blogs.windows.com . 2016-08-09.
- 1 2 "wolfSSL (المعروف سابقًا باسم CyaSSL) الإصدار 3.7.0 (26/10/2015)" . 2015-10-26 . تم الاطلاع عليه بتاريخ 2015-11-19 .
- 1 2 3 4 5 RFC 8446
- 1 2 3 4 5 RFC 8422
- 1 2 3 RFC 7027
- 1 2 3 "الإصدار 1.11.5، 10-11-2013 — بوتان" . 10-11-2013 . تم الاسترجاع في 23-01-2015 .
- ↑ "نظرة عامة على الميزات الجديدة في GnuTLS 3.5.0" . 2016-05-02 . تم الاطلاع عليه بتاريخ 2016-12-09 .
- ↑ "gnutls 3.6.12" . 2020-02-01 . تم الاطلاع عليه بتاريخ 2021-08-31 .
- ١ ٢ "ملاحظات إصدار الوصول المبكر لـ JDK 13" . مؤرشف من الأصل بتاريخ ٢٠٢٠-٠٤-٠١ . تم الاطلاع عليه بتاريخ ٢٠١٩-٠٦-٢٠ .
- 1 2 "JEP 339: خوارزمية التوقيع الرقمي لمنحنى إدواردز (EdDSA)" . تم الاطلاع عليه بتاريخ 14 يناير 2024 .
- ↑ "ملاحظات إصدار LibreSSL 2.5.1" . OpenBSD. 31 يناير 2017. تاريخ الاسترجاع: 23 فبراير 2017 .
- ↑ "سجل تغييرات MatrixSSL 4.0" . GitHub . تم الاطلاع عليه بتاريخ 18-09-2018 .
- ↑ "إصدار PolarSSL 1.3.3" . 31 ديسمبر 2013. مؤرشف من الأصل بتاريخ 7 يناير 2014. تم الاطلاع عليه بتاريخ 23 يناير 2015 .
- ↑ "تم إصدار Mbed TLS 2.9.0 و2.7.3 و2.1.12" . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
- ١ ٢ ٣ "إصدار PolarSSL 1.3.1" . ١٥ أكتوبر ٢٠١٣. مؤرشف من الأصل بتاريخ ٢٣ يناير ٢٠١٥. تم الاطلاع عليه بتاريخ ٢٣ يناير ٢٠١٥ .
- ↑ "الخطأ رقم 957105 - إضافة دعم لتبادل المفاتيح curve25519 ودعم UMAC MAC لبروتوكول TLS" . موزيلا . تم الاطلاع عليه بتاريخ 23 فبراير 2017 .
- ↑ "الخطأ رقم 1305243 - دعم X448" . موزيلا . تم الاطلاع عليه بتاريخ 4 أغسطس 2022 .
- ↑ "الخطأ رقم 1597057 - مطلوب دعم Curve448 أو ما يُسمى Ed448-Goldilocks (لكلٍ من تبادل مفاتيح X448 وخوارزمية توقيع Ed448)" . موزيلا . تم الاطلاع عليه بتاريخ 4 أغسطس 2022 .
- 1 2 3 "الخطأ رقم 943639 - دعم منحنى Brainpool ECC (rfc5639)" . موزيلا . تم الاطلاع عليه بتاريخ 25 يناير 2014 .
- ↑ "ملاحظات إصدار OpenSSL 1.1.0x" . 25 أغسطس 2016. مؤرشف من الأصل في 18 مايو 2018. تم الاطلاع عليه في 18 مايو 2018 .
- ↑ "متتبع مشاكل OpenSSL على GitHub رقم 487" . GitHub . 2 ديسمبر 2015. تم الاطلاع عليه بتاريخ 18 مايو 2018 .
- ↑ "تغييرات OpenSSL" . 1 مايو 2018. مؤرشف من الأصل في 18 مايو 2018. تم الاطلاع عليه في 18 مايو 2018 .
- ↑ "متتبع مشاكل OpenSSL على GitHub رقم 5049" . GitHub . 9 يناير 2018. تم الاطلاع عليه بتاريخ 18 مايو 2018 .
- ↑ "سجل تغييرات RusTLS" . github.com . 12 سبتمبر 2024. ص. 0.14.0 . تم الاطلاع عليه في 9 مارس 2026.
عند استخدامه
كمزود تشفير، يتم الآن دعم توقيعات NIST P-521
.aws-lc-rs - ↑ "wolfSSL (المعروف سابقًا باسم CyaSSL) الإصدار 3.4.6 (30/03/2015)" . 30-03-2015 . تم الاطلاع عليه بتاريخ 19-11-2015 .
- ↑ "wolfSSL الإصدار 4.4.0 (22/04/2020)" . 2020-04-22 . تم الاطلاع عليه بتاريخ 18-10-2022 .
- ↑ "ملاحظة الإصدار: تم تعطيل المنحنيات المسماة الضعيفة في TLS وCertPath وJAR الموقعة افتراضيًا" . نظام أخطاء JDK (JBS) . تم الاطلاع عليه بتاريخ 25 ديسمبر 2024 .
- ↑ "ملاحظة الإصدار: إزالة المنحنيات الإهليلجية القديمة" . نظام أخطاء JDK (JBS) . تم الاطلاع عليه بتاريخ 25 ديسمبر 2024 .
- ١ ٢ لقد ثبت أن التفاوض على منحنيات عشوائية غير آمن لأحجام معينة من المنحنيات. مافروجيانوبولوس، نيكوس وفيركاوترن، فريدريك وفيليتشكوف، فيسلين وبرينيل، بارت (٢٠١٢). "هجوم عبر البروتوكولات على بروتوكول TLS" (ملف PDF) . وقائع مؤتمر ACM لعام ٢٠١٢ حول أمن الحاسوب والاتصالات . رابطة آلات الحوسبة. الصفحات ٦٢-٧٢ . doi : 10.1145/2382196.2382206 . ISBN 978-1-4503-1651-4.
{{cite conference}}: صيانة CS1: أسماء متعددة: قائمة المؤلفين ( رابط ) - ↑ "SHA2 وويندوز" . تم الاطلاع عليه بتاريخ 25-12-2024 .
- ↑ RFC 3749
- ↑ RFC 5746
- 1 2 3 RFC 6066
- ↑ RFC 7301
- ↑ RFC 6091
- ↑ RFC 4680
- ↑ RFC 5077. IETF . doi : 10.17487 /RFC5077 .
- ↑ RFC 5705. IETF . doi : 10.17487 /RFC5705 .
- ↑ RFC 7507. IETF . doi : 10.17487 /RFC7507 .
- ↑ RFC 7627
- ↑ RFC 7685
- ↑ RFC 7250
- ↑ "الإصدار 1.11.16، 29-03-2015 — بوتان" . 29-03-2016 . تم الاطلاع عليه بتاريخ 08-09-2016 .
- ↑ "الإصدار 1.11.10، 10-12-2014 — بوتان" . 10-12-2014 . تم الاطلاع عليه بتاريخ 14-12-2014 .
- 1 2 "الإصدار 1.11.26، 2016-01-04 — بوتان" . 2016-01-04 . تم الاسترجاع في 2016-02-25 .
- ↑ موجود، ولكنه معطل افتراضياً بسبب عدم استخدامه من قبل أي تطبيق.
- ↑ "gnutls 3.2.0" . مؤرشف من الأصل بتاريخ 31 يناير 2016. تم الاطلاع عليه بتاريخ 26 يناير 2015 .
- ↑ مافروجيانوبولوس، نيكوس (21 أغسطس 2017). " [ gnutls-help ] تم إصدار GnuTLS 3.6.0" .
- ↑ "gnutls 3.4.4" . مؤرشف من الأصل بتاريخ 17-07-2017 . تم الاطلاع عليه بتاريخ 25-08-2015 .
- ↑ "كلمة مفتاحية ذات أولوية %DUMBFW" . تم الاسترجاع في 30 أبريل 2017 .
- ↑ "gnutls 3.6.6" . 2019-01-25 . تم الاطلاع عليه بتاريخ 2019-09-01 .
- ↑ "إصدار LibreSSL 2.1.3" . 22-01-2015 . تم الاطلاع عليه بتاريخ 22-01-2015 .
- ↑ "إصدار LibreSSL 2.1.4" . 2015-03-04 . تم الاطلاع عليه بتاريخ 2015-03-04 .
- ↑ "MatrixSSL - أخبار" . 2014-12-04. مؤرشف من الأصل في 2015-02-14 . تم الاطلاع عليه في 2015-01-26 .
- ↑ "نظرة عامة على التنزيل - PolarSSL" . 11-04-2014. مؤرشف من الأصل في 09-02-2015 . تم الاطلاع عليه في 26-01-2015 .
- ١ ٢ ٣ "إصدار mbed TLS 1.3.10" . ٨ فبراير ٢٠١٥. مؤرشف من الأصل في ٩ فبراير ٢٠١٥. تم الاطلاع عليه في ٩ فبراير ٢٠١٥ .
- 1 2 "ملاحظات إصدار NSS 3.15.5" . شبكة مطوري موزيلا . موزيلا . تم الاطلاع بتاريخ 26 يناير 2015 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ "الخطأ رقم 961416 - دعم RFC6091 - استخدام مفاتيح OpenPGP لمصادقة أمان طبقة النقل (TLS1.2)" . موزيلا . تم الاطلاع عليه بتاريخ 18-06-2014 .
- ↑ "الخطأ رقم 972145 - تنفيذ امتداد TLS للتشفير ثم التحقق من صحة الرسالة" . موزيلا . تم الاطلاع عليه بتاريخ 2014-11-06 .
- ↑ "ملاحظات إصدار NSS 3.17.1" . مؤرشف من الأصل بتاريخ 19 أبريل 2019. تم الاطلاع عليه بتاريخ 17 أكتوبر 2014 .
- ↑ "ملاحظات إصدار NSS 3.21" . مؤرشفة من الأصل بتاريخ 2021-12-07 . تم الاطلاع عليها بتاريخ 2015-11-14 .
- ↑ "تنبيه أمني بشأن OpenSSL [ 15 أكتوبر 2014 ] " . 2014-10-15.
- ↑ "التغييرات الرئيسية بين OpenSSL 1.0.1f و OpenSSL 1.0.1g [ 7 أبريل 2014 ] " . 2014-04-07. مؤرشف من الأصل في 2015-01-20 . تم الاطلاع عليه في 2015-02-10 .
- ↑ "أوبن إس إس إل تعلن عن الإصدار النهائي من أوبن إس إس إل 3.2.0" . 23 نوفمبر 2023. تاريخ الاطلاع: 11 أكتوبر 2024 .
- ↑ لا يدعم rustls الإصدارات السابقة التي تضمن الحماية من التخفيض غير الآمن للإصدارات الأقدم
- 1 2 3 4 "نشرة مايكروسوفت الأمنية MS15-121" . مارس 2023. تم الاطلاع عليها بتاريخ 28 أبريل 2024 .
- 1 2 "ما الجديد في TLS/SSL (Schannel SSP)" . 31 أغسطس 2016. تم الاسترجاع في 28 أبريل 2024 .
- ↑ "إصدار wolfSSL 4.2.0 متوفر الآن!" . 22 أكتوبر 2019. تم الاطلاع عليه بتاريخ 13 أغسطس 2021 .
- ↑ "يدعم wolfSSL المفاتيح العامة الخام" . أغسطس 2023. تم الاطلاع عليه بتاريخ 25 أكتوبر 2024 .
- ↑ "الإصدار 1.11.31، 30-08-2015 — بوتان" . 30-08-2016 . تم الاطلاع عليه بتاريخ 08-09-2016 .
- ↑ "وحدة النظام الأساسي الموثوقة (TPM) - بوتان" .
- ↑ "JEP 164: الاستفادة من تعليمات وحدة المعالجة المركزية لتشفير AES" . openjdk.org .
- ↑ "طلب رمز مرور RSA SecurID" . sso.rsasecurity.com .
- ↑ "مقارنة مكتبات BSAFE TLS: Micro Edition Suite مقابل SSL-J | Dell Malaysia" .
- ↑ مافروجيانوبولوس، نيكوس (9 أكتوبر 2016). " [ gnutls-devel ] gnutls 3.5.5" .
- ↑ "وحدة النظام الأساسي الموثوقة (GnuTLS 3.8.4)" .
- ↑ "موفر شهادات SSL لجافا مع دعم AES-NI" . stackoverflow.com .
- ↑ "إصدار PolarSSL 1.3.3" . 31 ديسمبر 2013. مؤرشف من الأصل في 7 يناير 2014. تم الاطلاع عليه في 7 يناير 2014.
لقد أضفنا دعمًا لـ AES-NI في وحدات AES وGCM الخاصة بنا.
- 1 2 "NXP/Plug-and-trust" . GitHub .
- ↑ "ARMmbed/Mbed-os-atecc608a" . GitHub .
- ↑ عادةً ما تقوم مكتبة libssl الخاصة بـ NSS بتنفيذ جميع العمليات عبر واجهة PKCS#11، سواءً للأجهزة أو البرامج.
- ↑ "الخطأ رقم 706024 - تحسينات AES-NI على NSS في أنظمة Sandy Bridge" . تم الاطلاع عليه بتاريخ 28-09-2013 .
- ↑ "الخطأ رقم 479744 - طلب ميزة : دعم VIA Padlock ACE (مولد أرقام عشوائية للأجهزة، AES، SHA1 وSHA256)" . تم الاطلاع عليه بتاريخ 11-04-2014 .
- ^ “Подключаем Рутокен ЭЦП к OpenSSL” (بالروسية). 16 ديسمبر 2011.
- ↑ "Поддероба Рутокен ЭЦП в OpenSSL (Страница 1) — Рутокен ومفتوحة المصدر — Фоrum Рутоken" (بالروسية).
- ↑ "OpenSSL ГОСТ" (باللغة الروسية). مؤرشف من الأصل بتاريخ 23-06-2018.
- ↑ "git.openssl.org Git - openssl.git/commitdiff" . git.openssl.org .
- ↑ "Tpm2-software/Tpm2-openssl" . GitHub .
- ↑ "المزود - وثائق OpenSSL" .
- ↑ "STSW-STSA110-SSL - STSAFE-A تكامل ضمن حزمة أمان OpenSSL" . شركة STMicroelectronics .
- ↑ SecECKey.c على GitHub
- ↑ "دليل دور مسؤول التشفير للامتثال لمعيار FIPS 140-2 لنظام التشغيل OS X Mountain Lion v10.8" (ملف PDF) . شركة أبل 2013.
- ↑ "دعم CAAM في wolfSSL" . 10 مارس 2020.
- ↑ "مكتبة wolfTPM المحمولة لـ TPM 2.0" .
- ↑ "الإعلان عن دعم wolfSSL TPM لجهاز Espressif ESP32" . 20 يونيو 2024.
- ↑ "دعم WolfSSL لبروتوكول SSL/TLS لجهاز NXP SE050 - wolfSSL" . 22 فبراير 2024.
- ↑ "دعم WolfSSL لمعالج التشفير المساعد ATECC608 – wolfSSL" . 13 أكتوبر 2021.
- ↑ "دعم WolfSSL لمعالج التشفير المساعد STSAFE-A100 - wolfSSL" . 20 سبتمبر 2018.
- ↑ "دعم MAXQ1065 في wolfSSL – wolfSSL" . 29 نوفمبر 2022.
- ↑ "إصدار LibreSSL 2.2.1" . 2015-07-08 . تم الاطلاع عليه بتاريخ 2016-01-30 .
- ↑ "تكامل ktls مع rustls" . GitHub . تم الاطلاع عليه بتاريخ 29-08-2024 .
- ↑ "wolfProvider" . 10-11-2021 . تم الاطلاع عليه بتاريخ 17-01-2022 .
- 1 2 مخطط PKCS #11 URI . IETF . doi : 10.17487/RFC7512 . RFC 7512 .
- ↑ "libp11: مكتبة تغليف PKCS#11" . 19 يناير 2018 – عبر GitHub.
- ↑ "جسر ويندوز CNG لـ rustls" . جيت هاب . تم الاسترجاع في 29-08-2024 .
- ↑ قابل للاستبدال/الإضافة أثناء التشغيل.
- ↑ "Nss compat ossl - Fedora Project Wiki" . fedoraproject.org .
- ↑ "Struct CryptoProvider" . docs.rs/rustls . تم الاطلاع عليه في 9 مارس 2026 .
- ↑ "rustls" . crates.io . 24 فبراير 2026. تم الاطلاع عليه في 10 مارس 2026 .
- ↑ "طبقة التوافق بين Rustls و OpenSSL" . GitHub . تم الاطلاع عليه بتاريخ 29-08-2024 .
- 1 2 "NSPR" . شبكة مطوري موزيلا .
- ↑ بالنسبة لأنظمة يونكس/لينكس، يستخدم البرنامج /dev/urandom إن كان متاحًا، أما بالنسبة لأنظمة ويندوز، فيستخدم CAPI. بالنسبة للأنظمة الأخرى، يحصل على البيانات من الساعة، ويحاول فتح ملفات النظام. يحتوي NSS على مجموعة من الدوال الخاصة بكل نظام والتي يستخدمها لتحديد العشوائية.
- برامج التشفير
- مقارنات برامج الأمان
- تطبيق أمان طبقة النقل
