مقارنة تطبيقات TLS

يُتيح بروتوكول أمان طبقة النقل (TLS) إمكانية تأمين الاتصالات عبر الشبكات أو داخلها. تُقارن هذه الدراسة تطبيقات TLS مع عدد من أبرز المكتبات . تتوفر العديد من تطبيقات TLS كبرامج مجانية ومفتوحة المصدر .

تستخدم جميع فئات المقارنة الإصدار المستقر من كل تطبيق مُدرج في قسم النظرة العامة. وتقتصر المقارنة على الميزات المرتبطة مباشرةً ببروتوكول TLS.

ملخص

تطبيقتم تطويره بواسطةالمصادر المفتوحةرخصة البرنامجصاحب حقوق الطبع والنشرمكتوب فيأحدث إصدار مستقر، تاريخ الإصدارأصل
بوتانجاك لويدنعمرخصة BSD المبسطةجاك لويدلغة سي++3.11.0 ( 15 مارس 2026 ( 2026-03-15 ) [ 1 ] ) [ ± ]  الولايات المتحدة (فيرمونت)
BoringSSLجوجلنعمرخصة OpenSSL-SSLeay المزدوجة ، رخصة ISCإريك يونغ، وتيم هدسون، وشركة صن، ومشروع OpenSSL، وجوجل، وآخرونلغات البرمجة C و C++ و Go ولغة التجميعلا توجد إصدارات مستقرة [ 2 ]أستراليا/الاتحاد الأوروبي
قلعة نطاطةشركة فيلق القلاع النطاطةنعمرخصة MITشركة فيلق القلاع النطاطةجافا ، سي شارب
جافا1.85 /  12 يوليو 2026  ( 2026-07-12 ) [ 3 ]
جافا LTSBC-LJA 2.73.12.1 /  16 يوليو 2026  ( 16/07/2026 ) [ 4 ]
جافا FIPSBC-FJA 2.0.0 /  30 يوليو 2024  ( 30/07/2024 ) [ 5 ]
سي شارب2.6.2 /  15 يوليو 2025  ( 2025-07-15 ) [ 6 ]
سي شارب FIPSBC-FNA 1.0.2 /  11 مارس 2024  ( 2024-03-11 ) [ 7 ]
أستراليا
بي سيفشركة ديل ، المعروفة سابقًا باسم آر إس إيه سيكيوريتيلاملكية خاصةديلجافا ، سي ، لغة التجميعSSL-J 7.4 ( 2 ديسمبر 2025 ( 2025-12-02 ) [ 8 ] ) [ ± ]  

مجموعة Micro Edition 5.0.3 ( 3 ديسمبر 2024 ( 2024-12-03 ) [ 9 ] ) [ ± ]  

أستراليا
مكتبة التشفيربيتر غوتماننعمرخصة Sleepycat ورخصة تجاريةبيتر غوتمانج3.4.8 ( 30 أبريل 2025 ( 2025-04-30 ) [ 10 ] ) [ ± ]  نيوزيلندا
Gnutlsمشروع GnutLSنعمرخصة LGPL-2.1 أو أحدثمؤسسة البرمجيات الحرةج3.8.13 [ 11 ] 2026-04-29 عدّل هذا على ويكي بياناتالاتحاد الأوروبي (اليونان والسويد)
ملحق مأخذ توصيل جافا الآمن (JSSE)أوراكلنعمرخصة جنو العمومية العامة الإصدار الثاني ورخصة تجاريةأوراكلجافا

26.0.1 (  21 أبريل 2026  ( 2026-04-21 ) [ 12 ] ) [ ± ] 25.0.3 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 21.0.11 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 17.0.19 LTS (21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 11.0.31 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ] 8u491 LTS ( 21 أبريل 2026 ( 2026-04-21 ) [ 12 ] ) [ ± ]          

نحن
LibreSSLمشروع OpenBSDنعمApache-1.0 ، BSD-4-Clause ، ISC ، والملكية العامةإريك يونغ، وتيم هدسون، وشركة صن، ومشروع OpenSSL، ومشروع OpenBSD، وآخرونج ، التجميع4.2.1 [ 13 ] 2025-10-31 عدّل هذا على ويكي بياناتكندا
MatrixSSL [ 14 ]شبكات PeerSecنعمرخصة جنو العمومية العامة الإصدار 2+ ورخصة تجاريةشبكات PeerSecج4.2.2 ( 11 سبتمبر 2019 ( 2019-09-11 ) [ 15 ] ) [ ± ]  نحن
Mbed TLS (المعروف سابقًا باسم PolarSSL)ذراعنعمرخصة أباتشي 2.0، رخصة جنو العمومية العامة الإصدار 2+، ورخصة تجاريةشركة آرم هولدينغزج4.2.0 [ 16 ] (7 يوليو 2026 ( 7 يوليو 2026 ) ) [ ± ]عدّل هذا على ويكي بيانات الاتحاد الأوروبي (هولندا)
خدمات أمن الشبكات (NSS)موزيلا ، إيه أو إل ، ريد هات ، صن ، أوراكل ، جوجل وغيرهانعمMPL 2.0مساهمو NSSج ، التجميع
معيار3.84 /  12 أكتوبر 2022  ( 2022-10-12 ) [ 17 ]
إصدار الدعم الموسع3.79.1 /  18 أغسطس 2022  ( 2022-08-18 ) [ 17 ]
نحن
OpenSSLمشروع OpenSSLنعمأباتشي 2.0 [ أ ]إريك يونغ، وتيم هدسون، وصن، ومشروع OpenSSL، وآخرونج ، التجميع4.0.1 [ 18 ] 2026-06-09 عدّل هذا على ويكي بياناتأستراليا/الاتحاد الأوروبي
راستلزجو بير-بيكستون، وديركجان أوشتمان، ودانيال مكارني، وجوش آس، والمساهمون في البرمجيات مفتوحة المصدرنعمرخصة أباتشي 2.0 ، ورخصة MIT ، و ISCالمساهمون في المصادر المفتوحةالصدأالإصدار 0.23.31 ( 29 يوليو 2025 ( 2025-07-29 ) [ 19 ] ) [ ± ]  المملكة المتحدة
s2nأمازوننعمرخصة أباتشي 2.0، رخصة جنو العمومية العامة الإصدار 2+، ورخصة تجاريةشركة أمازون دوت كومجمستمرنحن
قناةمايكروسوفتلاملكية خاصةشركة مايكروسوفتويندوز 11، 2021-10-05نحن
نقل آمنشركة آبلنعمAPSL 2.0شركة آبل57337.20.44 ( OS X 10.11.2)، 08/12/2015نحن
wolfSSL (سابقًا CyaSSL)wolfSSL [ 20 ]نعمرخصة جنو العمومية العامة الإصدار 3+ ورخصة تجاريةشركة wolfSSL [ 21 ]ج ، التجميع5.9.1 ( 8 أبريل 2026 ( 2026-04-08 ) [ 22 ] ) [ ± ]  نحن
تطبيق إرلانج / أو تي بي إس إس إلإريكسوننعمرخصة أباتشي 2.0إريكسونإرلانغOTP-21، 19-06-2018السويد
تطبيقتم تطويره بواسطةالمصادر المفتوحةرخصة البرنامجمالك حقوق الطبع والنشرمكتوب فيأحدث إصدار مستقر، تاريخ الإصدارأصل
  1. رخصة Apache-2.0 لإصدار OpenSSL 3.0 والإصدارات اللاحقة. رخصة OpenSSL-SSLeay المزدوجة لأي إصدار قبل OpenSSL 3.0.

دعم إصدارات بروتوكول TLS/SSL

توجد عدة إصدارات من بروتوكول TLS. يُعدّ SSL 2.0 إصدارًا قديمًا [ 23 ] يعاني من نقاط ضعف كبيرة. أما SSL 3.0 (1996) وTLS 1.0 (1999) فهما إصداران لاحقان، ويعانيان من نقطتي ضعف في حشو CBC، وقد شرحهما سيرج فودناي في عام 2001. [ 24 ] لم يُعالج بروتوكول TLS 1.1 (2006) سوى مشكلة واحدة، وذلك بالتحول إلى متجهات تهيئة عشوائية (IV) لتشفير الكتل CBC، بينما تمت معالجة مشكلة استخدام mac-pad-encrypt بدلاً من pad-mac-encrypt الآمنة، والتي كانت أكثر إشكالية، من خلال RFC 7366. [ 25 ] تم اعتماد حل بديل لبروتوكولي SSL 3.0 وTLS 1.0، يُعادل تقريبًا متجهات التهيئة العشوائية من TLS 1.1، على نطاق واسع من قِبل العديد من التطبيقات في أواخر عام 2011. [ 26 ] في عام 2014، تم اكتشاف ثغرة POODLE في بروتوكول SSL 3.0، والتي تستغل الثغرات الأمنية المعروفة في CBC، بالإضافة إلى آلية التفاوض الاحتياطية غير الآمنة المستخدمة في المتصفحات. [ 27 ]

أدخل بروتوكول TLS 1.2 (2008) وسيلةً لتحديد دالة التجزئة المستخدمة في التوقيعات الرقمية. وبينما سمح باستخدام دوال تجزئة أقوى للتوقيعات الرقمية مستقبلاً (rsa، sha256/sha384/sha512) بدلاً من الخيار المحافظ في SSL 3.0 (rsa، sha1+md5)، إلا أن تغيير بروتوكول TLS 1.2 أضعف التوقيعات الرقمية الافتراضية بشكل غير مقصود، وأصبح يدعم (rsa، sha1) وحتى (rsa، md5). [ 28 ]

يُعدّ بروتوكول أمان طبقة نقل البيانات (DTLS أو Datagram TLS) 1.0 نسخةً مُعدّلة من بروتوكول TLS 1.1، مُخصصة لطبقة نقل البيانات الموجهة نحو الحزم، حيث يُسمح بفقدان الحزم وإعادة ترتيبها. وقد نُشرت النسخة المُعدّلة DTLS 1.2، المُستندة إلى TLS 1.2، في يناير 2012. [ 29 ]

يتضمن بروتوكول TLS 1.3 (2018) المحدد في RFC 8446 تحسيناتٍ كبيرةً وتعزيزاتٍ أمنيةً. ويعتمد كلٌ من بروتوكول QUIC (2021) المحدد في RFC 9000 وبروتوكول DTLS 1.3 (2022) المحدد في RFC 9147 على بروتوكول TLS 1.3. وقد أدى نشر بروتوكولي TLS 1.3 وDTLS 1.3 إلى إلغاء بروتوكولي TLS 1.2 وDTLS 1.2.

تجدر الإشارة إلى وجود ثغرات أمنية معروفة في بروتوكولي SSL 2.0 وSSL 3.0. وفي عام 2021، نشرت فرقة عمل هندسة الإنترنت (IETF) المواصفة RFC 8996 التي تحظر أيضًا التفاوض على بروتوكولات TLS 1.0 وTLS 1.1 وDTLS 1.0 نظرًا لوجود ثغرات أمنية معروفة. ويشترط معيار NIST SP 800-52 دعم بروتوكول TLS 1.3 بحلول يناير 2024. ويعني دعم بروتوكول TLS 1.3 أن عقدتين متوافقتين لن تتفاوضا أبدًا على بروتوكول TLS 1.2.

تطبيقSSL 2.0 (غير آمن) [ 30 ]SSL 3.0 (غير آمن) [ 31 ]TLS 1.0 (مهمل) [ 32 ]TLS 1.1 (مهمل) [ 33 ]TLS 1.2 [ 34 ]TLS 1.3DTLS 1.0 (مهمل) [ 35 ]DTLS 1.2 [ 29 ]DTLS 1.3
بوتانلالا [ 36 ]لالانعمنعملانعملا
BoringSSLنعمنعمنعمنعمنعمنعملا
قلعة نطاطةلالانعمنعمنعمنعمنعمنعملا
BSAFE SSL-J [ 37 ]لامعطل افتراضياًلا [ أ ]لا [ أ ]نعمنعملالالا
مكتبة التشفيرلالانعمنعمنعمنعملالالا
Gnutlsلا [ ب ]معطل افتراضياً [ 38 ]نعمنعمنعمنعم [ 39 ]نعمنعملا
JSSEلا [ ب ]معطل افتراضياً [ 40 ]معطل افتراضياً [ 41 ]معطل افتراضياً [ 41 ]نعمنعمنعمنعملا
LibreSSLلا [ 42 ]لا [ 43 ]نعمنعمنعمنعمنعمنعم [ 44 ]لا
MatrixSSLلامعطل افتراضياً في وقت الترجمة [ 45 ]نعمنعمنعمنعمنعمنعملا
Mbed TLSلالا [ 46 ]لا [ 46 ]لا [ 46 ]نعمنعم (تجريبي)نعم [ 47 ]نعم [ 47 ]لا
NSSلا [ ج ]معطل افتراضياً [ 48 ]نعمنعم [ 49 ]نعم [ 50 ]نعم [ 51 ]نعم [ 49 ]نعم [ 52 ]لا
OpenSSLلا [ 53 ]معطل افتراضياًنعمنعم [ 54 ]نعم [ 54 ]نعمنعمنعم [ 55 ]لا
راستلزلا [ 56 ]لا [ 56 ]لا [ 56 ]لا [ 56 ]نعم [ 56 ]نعم [ 56 ]لالالا
s2n [ 57 ]لامعطل افتراضياًنعمنعمنعمنعملالالا
Schannel XP، 2003 [ 58 ]معطلة افتراضياً في متصفح إنترنت إكسبلورر 7مُفعّل افتراضياًمُفعّل افتراضيًا في متصفح إنترنت إكسبلورر 7لالالالالالا
Schannel Vista [ 59 ]معطل افتراضياًمُفعّل افتراضياًنعملالالالالالا
Schannel 2008 [ 59 ]معطل افتراضياًمُفعّل افتراضياًنعممعطل افتراضياً (KB4019276)معطل افتراضياً (KB4019276)لالالالا
Schannel 7، 2008R2 [ 60 ]معطل افتراضياًمعطلة افتراضياً في MSIE 11نعممُفعّل افتراضيًا في MSIE 11مُفعّل افتراضيًا في MSIE 11لانعم [ 61 ]لا [ 61 ]لا
Schannel 8، 2012 [ 60 ]معطل افتراضياًمُفعّل افتراضياًنعممعطل افتراضياًمعطل افتراضياًلانعملالا
القناة 8.1، 2012R2، 10 RTM وv1511 [ 60 ]معطل افتراضياًمعطلة افتراضياً في MSIE 11نعمنعمنعملانعملالا
القناة 10 v1607 / 2016 [ 62 ]لامعطل افتراضياًنعمنعمنعملانعمنعملا
Schannel 11 / 2022 [ 63 ]لامعطل افتراضياًنعمنعمنعمنعمنعمنعملا
نقل آمن

نظام التشغيل OS X 10.2–10.7، نظام التشغيل iOS 1–4

نعمنعمنعملالالالالا
النقل الآمن لنظام التشغيل OS X 10.8–10.10، ونظام التشغيل iOS 5–8لا [ د ]نعمنعمنعم [ د ]نعم [ د ]نعم [ د ]لالا
النقل الآمن لنظام التشغيل OS X 10.11، ونظام التشغيل iOS 9لالا [ د ]نعمنعمنعمنعممجهوللا
النقل الآمن لنظام التشغيل OS X 10.13، ونظام التشغيل iOS 11لالا [ د ]نعمنعمنعمنعم (نسخة مسودة) [ 64 ]نعممجهوللا
wolfSSLلامعطل افتراضياً [ 65 ]معطل افتراضياً [ 66 ]نعمنعمنعمنعمنعمنعم
تطبيق إرلانج / OTP SSL [ 67 ]لا [ هـ ]لا [ f ]معطل افتراضياً [ هـ ]معطل افتراضياً [ هـ ]نعمجزئياً [ ز ]معطل افتراضياً [ هـ ]نعملا
تطبيقSSL 2.0 (غير آمن) [ 30 ]SSL 3.0 (غير آمن) [ 31 ]TLS 1.0 (مهمل) [ 32 ]TLS 1.1 (مهمل) [ 33 ]TLS 1.2 [ 34 ]TLS 1.3DTLS 1.0 (مهمل) [ 35 ]DTLS 1.2 [ 29 ]DTLS 1.3
  1. 1 2 اعتبارًا من SSL-J 7.0، تمت إزالة دعم TLS 1.0 و 1.1
  2. 1 2 يتم دعم SSL 2.0 client hello لأسباب تتعلق بالتوافق مع الإصدارات السابقة على الرغم من أن SSL 2.0 غير مدعوم.
  3. لا يزال تطبيق بروتوكول SSL/TLS من جانب الخادم يدعم معالجة رسائل الترحيب من العميل المتوافقة مع الإصدار 2. "ملاحظات إصدار NSS 3.24" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 26 أغسطس 2016. تم الاطلاع عليه بتاريخ 19 يونيو 2016 .
  4. ١ ٢ ٣ ٤ ٥ ٦ النقل الآمن: تم إيقاف بروتوكول SSL 2.0 في نظام التشغيل OS X 10.8. وتم إيقاف بروتوكول SSL 3.0 في نظامي التشغيل OS X 10.11 و iOS 9. أما بروتوكولات TLS 1.1 و 1.2 و DTLS فهي متوفرة في نظام iOS 5.0 والإصدارات الأحدث، ونظام التشغيل OS X 10.9 والإصدارات الأحدث. "ملاحظة فنية TN2287: مشاكل التوافق بين iOS 5 و TLS 1.2" . مكتبة مطوري iOS . شركة Apple . تم الاطلاع بتاريخ 3 مايو 2012 .
  5. 1 2 3 4 منذ OTP 22
  6. منذ OTP 23
  7. "جدول توافق تطبيق Erlang OTP SSL مع TLS 1.3" .

التشفير في جناح NSA B

المكونات المطلوبة لتشفير مجموعة NSA B (RFC 6460) هي:

وفقًا لـ CNSSP-15، فإن منحنى القطع الناقص 256 بت (المحدد في FIPS 186-2)، وSHA-256، وAES بمفاتيح 128 بت كافية لحماية المعلومات المصنفة حتى مستوى السر ، في حين أن منحنى القطع الناقص 384 بت (المحدد في FIPS 186-2)، وSHA-384، وAES بمفاتيح 256 بت ضرورية لحماية المعلومات السرية للغاية .

تطبيقمجموعة TLS 1.2 B
بوتاننعم
قلعة نطاطةنعم
بي سيفنعم [ 37 ]
مكتبة التشفيرنعم
Gnutlsنعم
JSSEنعم [ 68 ]
LibreSSLنعم
MatrixSSLنعم
Mbed TLSنعم
NSSلا [ 69 ]
OpenSSLنعم [ 55 ]
راستلزنعم [ 56 ]
S2n
قناةنعم [ 70 ]
نقل آمنلا
wolfSSLنعم
تطبيقمجموعة TLS 1.2 B

الشهادات

تجدر الإشارة إلى أن بعض الشهادات قد تلقت انتقادات سلبية شديدة من الأشخاص الذين يشاركون فيها فعلياً. [ 71 ]

تطبيقفيبس 140-1 ، فيبس 140-2 [ 72 ]FIPS 140-3
المستوى 1المستوى 2المستوى 1
بوتان [ 73 ]
قلعة نطاطةBC-FJA 2.0.0 (#4743) BC-FJA 2.1.0 (#4943) BC-FNA 1.0.2 (#4416)
BSAFE SSL-J [ 74 ]Crypto-J 6.0 ( 1785 ، 1786 ) Crypto-J 6.1 / 6.1.1.0.1 ( 2057 ، 2058 ) Crypto-J 6.2 / 6.2.1.1 ( 2468 ، 2469 ) Crypto-J 6.2.4 ( 3172 ، 3184 ) Crypto-J 6.2.5 ( #3819 ، #3820 ) Crypto-J 6.3 ( #4696 ، #4697 )Crypto-J 7.0 ( 4892 )
cryptlib [ 75 ]
GnuTLS [ 76 ]وحدة التشفير GnuTLS لنظام التشغيل Red Hat Enterprise Linux (#2780)
JSSE
LibreSSL [ 42 ]لا يوجد دعم
MatrixSSL [ 77 ]وحدة التشفير SafeZone FIPS: 1.1 (#2389)
Mbed TLS [ 78 ]
NSS [ 79 ]خدمات أمن الشبكة: 3.2.2 (#247) وحدة التشفير لخدمات أمن الشبكة: 3.11.4 (#815)، 3.12.4 (#1278)، 3.12.9.1 (#1837)وحدة أمان نتسكيب: 1 (#7 [ ملاحظات 1 ] )، 1.01 (#47 [ ملاحظات 2 ] ) خدمات أمان الشبكة: 3.2.2 (#248 [ ملاحظات 3 ] ) وحدة التشفير لخدمات أمان الشبكة: 3.11.4 (#814 [ ملاحظات 4 ] )، 3.12.4 (#1279، #1280 [ ملاحظات 5 ] )
OpenSSL [ 80 ]وحدة كائن OpenSSL FIPS: 1.0 (#624)، 1.1.1 (#733)، 1.1.2 (#918)، 1.2، 1.2.1، 1.2.2، 1.2.3 أو 1.2.4 (#1051) 2.0، 2.0.1، 2.0.2، 2.0.3، 2.0.4، 2.0.5، 2.0.6، 2.0.7 أو 2.0.8 (#1747)
راستلزوحدة aws-lc FIPS [ 81 ] ( #4759 )
قناة [ 82 ]وحدات التشفير في أنظمة التشغيل Windows NT 4.0، 95، 2000، XP، Server 2003، CE 5، CE 6، Mobile 6.x، Vista، Server 2008، 7، Server 2008 R2، 8، Server 2012، RT، Surface، Phone 8. للاطلاع على التفاصيل ، يُرجى مراجعة قسم "وحدات التشفير المعتمدة من Microsoft وفقًا لمعيار FIPS 140".
نقل آمنوحدة التشفير FIPS من Apple: الإصدار 1.0 (OS X 10.6، #1514)، الإصدار 1.1 (OS X 10.7، #1701)؛ وحدة CoreCrypto لنظام التشغيل Mac OS X من Apple؛ وحدة CoreCrypto لنواة النظام: الإصدار 3.0 (OS X 10.8، #1964، #1956)، الإصدار 4.0 (OS X 10.9، #2015، #2016) ؛ وحدة CoreCrypto لنظام iOS من Apple؛ وحدة CoreCrypto لنواة النظام: الإصدار 3.0 (iOS 6، #1963، #1944)، الإصدار 4.0 (iOS 7، #2020، #2021)
wolfSSL [ 83 ]وحدة wolfCrypt FIPS: 4.0 (#3389) راجع تفاصيل شهادة NIST لبيئات التشغيل المعتمدة. وحدة wolfCrypt FIPS: 3.6.0 (#2425) راجع تفاصيل شهادة NIST لبيئات التشغيل المعتمدة.وحدة wolfCrypt FIPS (#4178) راجع تفاصيل شهادة NIST
تطبيقالمستوى 1المستوى 2المستوى 1
FIPS 140-1، FIPS 140-2FIPS 140-3
  1. مع معالج Sun SPARC 5 ونظام التشغيل Sun Solaris الإصدار 2.4SE (مصنف من قبل ITSEC)
  2. مع Sun Ultra-5 مع Sun Trusted Solaris الإصدار 2.5.1 (مصنف من قبل ITSEC)
  3. مع نظام التشغيل Solaris الإصدار 8.0 وبرنامج إدارة النظام AdminSuite الإصدار 3.0.1 كما هو محدد في تقرير هيئة أمن تكنولوجيا المعلومات البريطانية رقم P148 EAL4 على معالج SUN SPARC Ultra-1
  4. مع هذه المنصات؛ Red Hat Enterprise Linux الإصدار 4 التحديث 1 AS على IBM xSeries 336 مع معالج Intel Xeon، و Trusted Solaris 8 4/01 على محطة عمل Sun Blade 2500 معمعالج UltraSPARC IIIi
  5. مع هذه المنصات؛ Red Hat Enterprise Linux v5 يعمل على IBM System x 3550، و Red Hat Enterprise Linux v5 يعمل على HP ProLiant DL145 ، وSun Solaris 10 5/08 يعمل على محطة عمل Sun SunBlade 2000 ، وSun Solaris 10 5/08 يعمل على محطة عمل Sun W2100z

خوارزميات تبادل المفاتيح (للشهادات فقط)

يسرد هذا القسم وظائف التحقق من الشهادات المتاحة في مختلف التطبيقات.

تطبيقRSA [ 34 ]RSA -EXPORT (غير آمن) [ 34 ]DHE - RSA ( السرية الأمامية ) [ 34 ]DHE - DSS ( السرية الأمامية ) [ 34 ]ECDH - ECDSA [ 84 ]ECDHE - ECDSA ( السرية الأمامية ) [ 84 ]ECDH - RSA [ 84 ]ECDHE - RSA ( السرية الأمامية ) [ 84 ]GOST R 34.10-94، 34.10-2001 [ 85 ]
بوتانمعطل افتراضياًلانعممعطل افتراضياًلانعملانعملا
بي سيفنعملانعمنعمنعمنعمنعمنعملا
مكتبة التشفيرنعملانعمنعمنعمنعملانعملا
Gnutlsنعملانعممعطل افتراضياً [ 38 ]لانعملانعملا
JSSEنعممعطل افتراضياًنعمنعمنعمنعمنعمنعملا
LibreSSLنعملا [ 42 ]نعمنعملانعملانعمنعم [ 86 ]
MatrixSSLنعملانعملانعمنعمنعمنعملا
Mbed TLSنعملانعملانعمنعمنعمنعملا
NSSنعممعطل افتراضياًنعم [ 87 ]نعمنعمنعمنعمنعملا [ 88 ] [ 89 ]
OpenSSLنعملا [ 53 ]نعممعطل افتراضياً [ 53 ]لانعملانعمنعم [ 90 ]
راستلزلالالالالانعم [ 56 ]لانعم [ 56 ]لا
Schannel XP/2003نعمنعملانظام التشغيل XP: الحد الأقصى 1024 بت، نظام التشغيل 2003: 1024 بت فقطلالالالالا [ 91 ]
Schannel Vista/2008نعممعطل افتراضياًلا1024 بت افتراضياً [ 92 ]لانعملاباستثناء AES_GCMلا [ 91 ]
قناة 8/2012نعممعطل افتراضياًAES_GCM فقط [ 93 ] [ 94 ] [ 95 ]1024 بت افتراضياً [ 92 ]لانعملاباستثناء AES_GCMلا [ 91 ]
Schannel 7/2008R2، 8.1/2012R2نعممعطل افتراضياًنعم2048 بت افتراضياً [ 92 ]لانعملاباستثناء AES_GCMلا [ 91 ]
قناة 10نعممعطل افتراضياًنعم2048 بت افتراضياً [ 92 ]لانعملانعملا [ 91 ]
النقل الآمن لنظام التشغيل OS X 10.6نعمنعمباستثناء AES_GCMنعمنعمباستثناء AES_GCMنعمباستثناء AES_GCMلا
النقل الآمن لنظام التشغيل OS X 10.8-10.10نعملاباستثناء AES_GCMلانعمباستثناء AES_GCMنعمباستثناء AES_GCMلا
النقل الآمن لنظام التشغيل OS X 10.11نعملانعملالانعملانعملا
wolfSSLنعملانعملانعمنعمنعمنعملا
تطبيق إرلانج / أو تي بي إس إس إلنعملانعمنعمنعمنعمنعمنعملا
تطبيقRSA [ 34 ]RSA -EXPORT (غير آمن) [ 34 ]DHE - RSA ( السرية الأمامية ) [ 34 ]DHE - DSS ( السرية الأمامية ) [ 34 ]ECDH - ECDSA [ 84 ]ECDHE - ECDSA ( السرية الأمامية ) [ 84 ]ECDH - RSA [ 84 ]ECDHE - RSA ( السرية الأمامية ) [ 84 ]GOST R 34.10-94، 34.10-2001 [ 85 ]

خوارزميات تبادل المفاتيح (تبادلات المفاتيح البديلة)

تطبيقSRP [ 96 ]SRP - DSS [ 96 ]SRP - RSA [ 96 ]PSK - RSA [ 97 ]PSK [ 97 ]DHE - PSK ( السرية الأمامية ) [ 97 ]ECDHE - PSK ( السرية الأمامية ) [ 98 ]KRB5 [ 99 ]DH -ANON [ 34 ] (غير آمن)ECDH -ANON [ 84 ] (غير آمن)
بوتانلالالالانعملانعملالالا
BSAFE SSL-Jلالالالانعم [ 100 ]لالالامعطل افتراضياًمعطل افتراضياً
مكتبة التشفيرلالالالانعمنعملالالالا
Gnutlsنعمنعمنعمنعمنعمنعمنعملامعطل افتراضياًمعطل افتراضياً
JSSEلالالالالالالالامعطل افتراضياًمعطل افتراضياً
LibreSSLلا [ 101 ]لا [ 101 ]لا [ 101 ]لالالالالانعمنعم
MatrixSSLلالالانعمنعمنعملالامعطل افتراضياًلا
Mbed TLSلالالانعمنعمنعمنعملالالا
NSSلا [ 102 ]لا [ 102 ]لا [ 102 ]لا [ 103 ]لا [ 103 ]لا [ 103 ]لا [ 103 ]لاجانب العميل فقط، معطل افتراضياً [ 104 ]معطل افتراضياً [ 105 ]
OpenSSLنعمنعمنعمنعمنعمنعمنعمنعم [ 106 ]معطل افتراضياً [ 107 ]معطل افتراضياً [ 107 ]
راستلزلالالالالالالالالالا
قناةلالالالالالالانعملالا
نقل آمنلالالالالالالامجهولنعمنعم
wolfSSLنعمنعمنعمنعمنعمنعمنعم [ 108 ]نعملالا
تطبيق إرلانج / أو تي بي إس إس إلمعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياًلالامعطل افتراضياًمعطل افتراضياً
تطبيقSRP [ 96 ]SRP - DSS [ 96 ]SRP - RSA [ 96 ]PSK - RSA [ 97 ]PSK [ 97 ]DHE - PSK ( السرية الأمامية ) [ 97 ]ECDHE - PSK ( السرية الأمامية ) [ 98 ]KRB5 [ 99 ]DH -ANON [ 34 ] (غير آمن)ECDH -ANON [ 84 ] (غير آمن)

طرق التحقق من الشهادات

تطبيقالتطبيق المحددالتحقق من صحة مسار PKIX [ 109 ]CRL [ 110 ]OCSP [ 111 ]DANE (DNSSEC) [ 112 ] [ 113 ]التصوير المقطعي المحوسب [ 114 ]
بوتاننعمنعمنعمنعملامجهول
قلعة نطاطةنعمنعمنعمنعمنعممجهول
بي سيفنعمنعمنعمنعملامجهول
مكتبة التشفيرنعمنعمنعمنعملامجهول
Gnutlsنعمنعمنعمنعمنعممجهول
JSSEنعمنعمنعمنعملالا
LibreSSLنعمنعمنعمنعملامجهول
MatrixSSLنعمنعمنعمنعم [ 115 ]لامجهول
Mbed TLSنعمنعمنعملا [ 116 ]لامجهول
NSSنعمنعمنعمنعملا [ 117 ]مجهول
OpenSSLنعمنعمنعمنعمنعمنعم
راستلزنعمنعمنعملالالا
s2nلا [ 118 ]غير معروف [ 119 ]غير معروف [ 120 ]
قناةمجهولنعمنعم [ 121 ]نعم [ 121 ]لامجهول
نقل آمننعمنعمنعمنعملامجهول
wolfSSLنعمنعمنعمنعملامجهول
تطبيق إرلانج / أو تي بي إس إس إلنعمنعمنعملالامجهول
تطبيقالتطبيق المحددالتحقق من صحة مسار PKIXCRLOCSPDANE (DNSSEC)التصوير المقطعي المحوسب

خوارزميات التشفير

تطبيقتشفير الكتلة مع نمط التشغيلتشفير التدفقلا أحد
AES GCM [ 122 ]AES CCM [ 123 ]AES CBCكاميليا جي سي إم [ 124 ]كاميليا سي بي سي [ 125 ] [ 124 ]ARIA GCM [ 126 ]ARIA CBC [ 126 ]SEED CBC [ 127 ]3DES EDE CBC (غير آمن) [ 128 ]GOST 28147-89 CNT (مقترح) [ 85 ] [ n 1 ]ChaCha20 - Poly1305 [ 129 ]فارغ (غير آمن) [ ن 2 ]
بوتاننعمنعمنعمنعمنعملالامعطل افتراضياًمعطل افتراضياًلانعم [ 130 ]لم يتم التنفيذ
BoringSSLنعملانعملالالالالانعملانعم
BSAFE SSL-Jنعمنعمنعملالالالالامعطل افتراضياًلالامعطل افتراضياً
مكتبة التشفيرنعملانعملالالالالانعملالالم يتم التنفيذ
Gnutlsنعمنعم [ 38 ]نعمنعمنعملالالامعطل افتراضياً [ 131 ]لانعم [ 132 ]معطل افتراضياً
JSSEنعملانعملالالالالامعطل افتراضياً [ 133 ]لانعم (JDK 12+) [ 134 ]معطل افتراضياً
LibreSSLنعم [ 42 ]لانعملانعم [ 86 ]لالالا [ 42 ]نعمنعم [ 86 ]نعم [ 42 ]معطل افتراضياً
MatrixSSLنعملانعملالالالانعممعطل افتراضياًلانعم [ 135 ]معطل افتراضياً
Mbed TLSنعمنعم [ 136 ]نعمنعمنعمنعم [ 137 ]نعم [ 137 ]لالا [ 46 ]لانعم [ 138 ]معطل افتراضياً وقت الترجمة
NSSنعم [ 139 ]لانعملا [ 140 ] [ n 3 ]نعم [ 141 ]لالانعم [ 142 ]نعملا [ 88 ] [ 89 ]نعم [ 143 ]معطل افتراضياً
OpenSSLنعم [ 144 ]معطل افتراضياً [ 53 ]نعملامعطل افتراضياً [ 53 ]معطل افتراضياً [ 145 ]لامعطل افتراضياً [ 53 ]معطل افتراضياً [ 53 ]نعم [ 90 ]نعم [ 53 ]معطل افتراضياً
راستلزنعم [ 56 ]لالالالالالالالالانعم [ 56 ]لم يتم التنفيذ
Schannel XP/2003لالاعام 2003 فقط [ 146 ]لالالالالانعملا [ 91 ]لامعطل افتراضياً
قناة فيستا/2008، 2008R2، 2012لالانعملالالالالانعملا [ 91 ]لامعطل افتراضياً
Schannel 7، 8، 8.1/2012R2نعم باستثناء ECDHE_RSA [ 93 ] [ 94 ]لانعملالالالالانعملا [ 91 ]لامعطل افتراضياً
القناة 10 [ 147 ]نعملانعملالالالالانعملا [ 91 ]لامعطل افتراضياً
النقل الآمن لنظام التشغيل OS X 10.6 - 10.10لالانعملالالالالانعملالامعطل افتراضياً
النقل الآمن لنظام التشغيل OS X 10.11نعملانعملالالالالانعملالامعطل افتراضياً
wolfSSLنعمنعمنعملالالالالانعملانعممعطل افتراضياً
تطبيق إرلانج / أو تي بي إس إس إلنعملانعملالالالالامعطل افتراضياًلاتجريبيمعطل افتراضيًا
تطبيقتشفير الكتلة مع نمط التشغيلتشفير التدفقلا أحد
AES GCM [ 122 ]AES CCM [ 123 ]AES CBCكاميليا جي سي إم [ 124 ]كاميليا سي بي سي [ 125 ] [ 124 ]ARIA GCM [ 126 ]ARIA CBC [ 126 ]SEED CBC [ 127 ]3DES EDE CBC (غير آمن) [ 128 ]GOST 28147-89 CNT (مقترح) [ 85 ] [ n 1 ]ChaCha20 - Poly1305 [ 129 ]فارغ (غير آمن) [ ن 2 ]
ملحوظات
  1. 1 2 لم يتم تعريف هذه الخوارزمية بعد، حيث أن مجموعات تشفير TLS في RFCs، مقترحة في المسودات.
  2. 1 2 المصادقة فقط، بدون تشفير
  3. تم تطبيق هذه الخوارزميةفي نسخة معدلة من NSS يستخدمها Pale Moon .

الخوارزميات القديمة

تطبيقتشفير الكتلة مع نمط التشغيلتشفير التدفق
IDEA CBC [ n 1 ] (غير آمن) [ 149 ]DES CBC (غير آمن) [ n 1 ]DES -40 CBC (تصدير، غير آمن) [ n 2 ]RC2 -40 CBC (تصدير، غير آمن) [ n 2 ]RC4 -128 (غير آمن) [ n 3 ]RC4-40 (تصدير، غير آمن) [ n 4 ] [ n 2 ]
بوتانلالالالالا [ 150 ]لا
BoringSSLلالالالامعطل افتراضياً وقت الترجمةلا
BSAFE SSL-Jلامعطل افتراضياًمعطل افتراضياًلامعطل افتراضياًمعطل افتراضياً
مكتبة التشفيرلامعطل افتراضياً وقت الترجمةلالامعطل افتراضياً وقت الترجمةلا
Gnutlsلالالالامعطل افتراضياً [ 38 ]لا
JSSEلامعطل افتراضياًمعطل افتراضياًلامعطل افتراضياًمعطل افتراضياً [ 151 ]
LibreSSLنعمنعملا [ 42 ]لا [ 42 ]نعملا [ 42 ]
MatrixSSLنعملالالامعطل افتراضياًلا
Mbed TLSلامعطل افتراضياً وقت الترجمةلالامعطل افتراضياً في وقت الترجمة [ 47 ]لا
NSSنعممعطل افتراضياًمعطل افتراضياًمعطل افتراضياًأقل أولوية [ 152 ] [ 153 ]معطل افتراضياً
OpenSSLمعطل افتراضياً [ 53 ]معطل افتراضياًلا [ 53 ]لا [ 53 ]معطل افتراضياًلا [ 53 ]
راستلزلالالالالالا
Schannel XP/2003لانعمنعمنعمنعمنعم
Schannel Vista/2008لامعطل افتراضياًمعطل افتراضياًمعطل افتراضياًنعممعطل افتراضياً
Schannel 7/2008R2لامعطل افتراضياًمعطل افتراضياًمعطل افتراضياًسيتم تعطيل الأولوية الأدنى قريبًا [ 154 ]معطل افتراضياً
قناة 8/2012لامعطل افتراضياًمعطل افتراضياًمعطل افتراضياًكخيار احتياطي فقطمعطل افتراضياً
Schannel 8.1/2012R2لامعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياً [ 154 ]معطل افتراضياً
القناة 10 [ 147 ]لامعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياً [ 154 ]معطل افتراضياً
النقل الآمن لنظام التشغيل OS X 10.6نعمنعمنعمنعمنعمنعم
النقل الآمن لنظام التشغيل OS X 10.7نعممجهولمجهولمجهولنعممجهول
النقل الآمن لنظام التشغيل OS X 10.8-10.9نعممعطل افتراضياًمعطل افتراضياًمعطل افتراضياًنعممعطل افتراضياً
النقل الآمن لنظام التشغيل OS X 10.10-10.11نعممعطل افتراضياًمعطل افتراضياًمعطل افتراضياًأقل الأولوياتمعطل افتراضياً
النقل الآمن لنظام التشغيل macOS 10.12نعممعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياًمعطل افتراضياً
wolfSSLمعطل افتراضياً [ 155 ]لالالامعطل افتراضياًلا
تطبيق إرلانج / أو تي بي إس إس إللامعطل افتراضياًلالامعطل افتراضياًلا
تطبيقتشفير الكتلة مع نمط التشغيلتشفير التدفق
IDEA CBC [ n 1 ] (غير آمن) [ 149 ]DES CBC (غير آمن) [ n 1 ]DES -40 CBC (تصدير، غير آمن) [ n 2 ]RC2 -40 CBC (تصدير، غير آمن) [ n 2 ]RC4 -128 (غير آمن) [ n 3 ]RC4-40 (تصدير، غير آمن) [ n 4 ] [ n 2 ]
ملحوظات
  1. تمت إزالة بروتوكولات IDEA و DES من TLS 1.2 . [ 148 ]
  2. صُممت مجموعات التشفير ذات قوة 40 بت للعمل بأطوال مفاتيح مُخفّضة امتثالاً للوائح الأمريكية المتعلقة بتصدير برامج التشفير التي تحتوي على خوارزميات تشفير قوية مُحددة (انظر: تصدير التشفير من الولايات المتحدة ). هذه المجموعات الضعيفة محظورة في بروتوكول TLS 1.1 والإصدارات اللاحقة .
  3. ١ ٢ تُضعف هجمات RC4 أو تُعطّل بروتوكول RC4 المستخدم في SSL/TLS. يُحظر استخدام RC4 بموجب RFC 7465.
  4. 1 2 تعمل هجمات RC4 على إضعاف أو كسر RC4 المستخدم في SSL/TLS.

المنحنيات الإهليلجية المدعومة

يسرد هذا القسم المنحنيات الإهليلجية المدعومة من قبل كل تطبيق.

المنحنيات المحددة في RFC 8446 (لـ TLS 1.3) و RFC 8422 و 7027 (لـ TLS 1.2 والإصدارات الأقدم)

إصدار TLS المناسبTLS 1.3 والإصدارات الأقدمTLS 1.2 والإصدارات الأقدم
تطبيقsecp256r1 prime256v1 NIST P-256 (0x0017, [ 156 ] 23 [ 157 ] )secp384r1 NIST P-384 (0x0018, [ 156 ] 24 [ 157 ] )secp521r1 NIST P-521 (0x0019, [ 156 ] 25 [ 157 ] )X25519 (0x001D, [ 156 ] 29 [ 157 ] )X448 (0x001E، [ 156 ] 30 [ 157 ] )brainpoolP256r1 (26) [ 158 ]brainpoolP384r1 (27) [ 158 ]brainpoolP512r1 (28) [ 158 ]
بوتاننعمنعمنعمنعم [ 130 ]لانعم [ 159 ]نعم [ 159 ]نعم [ 159 ]
BoringSSLنعمنعمنعم (معطلة افتراضياً)نعملالالالا
بي سيفنعمنعمنعملالالالالا
Gnutlsنعمنعمنعمنعم [ 160 ]نعم [ 161 ]لالالا
JSSEنعمنعمنعمنعم x25519: JDK 13+ [ 162 ] Ed25519:JDK 15+ [ 163 ]نعم x448: JDK 13+ [ 162 ] Ed448: JDK 15+ [ 163 ]لالالا
LibreSSLنعمنعمنعمنعم [ 164 ]لانعم [ 42 ]نعم [ 42 ]نعم [ 42 ]
MatrixSSLنعمنعمنعمTLS 1.3 فقط [ 165 ]لانعمنعمنعم
Mbed TLSنعمنعمنعمبدائي فقط [ 166 ]بدائي فقط [ 167 ]نعم [ 168 ]نعم [ 168 ]نعم [ 168 ]
NSSنعمنعمنعمنعم [ 169 ]لا [ 170 ] [ 171 ]لا [ 172 ]لا [ 172 ]لا [ 172 ]
OpenSSLنعمنعمنعمنعم [ 173 ] [ 174 ]نعم [ 175 ] [ 176 ]نعم [ 55 ]نعم [ 55 ]نعم [ 55 ]
راستلزنعمنعمنعم [ 177 ] [ أ ]نعملالالالا
قناة فيستا/2008، 7/2008R2، 8/2012، 8.1/2012R2، 10نعمنعمنعملالالالالا
نقل آمننعمنعمنعملالالالالا
wolfSSLنعمنعمنعمنعم [ 178 ]نعم [ 179 ]نعمنعمنعم
تطبيق إرلانج / أو تي بي إس إس إلنعمنعمنعملالانعمنعمنعم
تطبيقsecp256r1 prime256v1 NIST P-256 (0x0017, 23)secp384r1 NIST P-384 (0x0018, 24)secp521r1 NIST P-521 (0x0019, 25)X25519 (0x001D, 29)X448 (0x001E, 30)brainpoolP256r1 (26)brainpoolP384r1 (27)brainpoolP512r1 (28)

المنحنيات المهملة في RFC 8422

تطبيقsect163k1 NIST K-163 (1) [ 84 ]القسم 163r1 (2) [ 84 ]sect163r2 NIST B-163 (3) [ 84 ]القسم 193r1 (4) [ 84 ]القسم 193r2 (5) [ 84 ]sect233k1 NIST K-233 (6) [ 84 ]sect233r1 NIST B-233 (7) [ 84 ]القسم 239ك1 (8) [ 84 ]sect283k1 NIST K-283 (9) [ 84 ]sect283r1 NIST B-283 (10) [ 84 ]sect409k1 NIST K-409 (11) [ 84 ]sect409r1 NIST B-409 (12) [ 84 ]sect571k1 NIST K-571 (13) [ 84 ]sect571r1 NIST B-571 (14) [ 84 ]
بوتانلالالالالالالالالالالالالالا
BoringSSLلالالالالالالالالالالالالالا
بي سيفنعملانعملالانعمنعملانعمنعمنعمنعمنعمنعم
Gnutlsلالالالالالالالالالالالالالا
JSSEملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]
LibreSSLنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعم
MatrixSSLلالالالالالالالالالالالالالا
Mbed TLSلالالالالالالالالالالالالالا
NSSنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعم
OpenSSLنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعم
راستلزلالالالالالالالالالالالالالا
قناة فيستا/2008، 7/2008R2، 8/2012، 8.1/2012R2، 10لالالالالالالالالالالالالالا
نقل آمنلالالالالالالالالالالالالالا
wolfSSLلالالالالالالالالالالالالالا
تطبيق إرلانج / أو تي بي إس إس إلنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعمنعم
تطبيقsect163k1 NIST K-163 (1)sect163r1 (2)القسم 163r2 NIST B-163 (3)sect193r1 (4)القسم 193r2 (5)القسم 233k1 NIST K-233 (6)القسم 233r1 NIST B-233 (7)القسم 239ك1 (8)sect283k1 NIST K-283 (9)القسم 283r1 NIST B-283 (10)sect409k1 NIST K-409 (11)القسم 409r1 NIST B-409 (12)sect571k1 NIST K-571 (13)القسم 571r1 NIST B-571 (14)
تطبيقsecp160k1 (15) [ 84 ]secp160r1 (16) [ 84 ]secp160r2 (17) [ 84 ]secp192k1 (18) [ 84 ]secp192r1 prime192v1 NIST P-192 (19) [ 84 ]secp224k1 (20) [ 84 ]secp224r1 NIST P-244 (21) [ 84 ]secp256k1 (22) [ 84 ]منحنيات أولية عشوائية (0xFF01) [ 84 ] [ 182 ]منحنيات char2 عشوائية (0xFF02) [ 84 ] [ 182 ]
بوتانلالالالالالالالالالا
BoringSSLلالالالالالانعملالالا
بي سيفلالالالانعملانعملالالا
Gnutlsلالالالانعملانعملالالا
JSSEملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]ملاحظات [ ب ] [ ج ]لالا
LibreSSLنعمنعمنعمنعمنعمنعمنعمنعملالا
MatrixSSLلالالالانعملانعملالالا
Mbed TLSلالالانعمنعمنعمنعمنعملالا
NSSنعمنعمنعمنعمنعمنعمنعمنعملالا
OpenSSLنعمنعمنعمنعمنعمنعمنعمنعملالا
راستلزلالالالالالالالالالا
قناة فيستا/2008، 7/2008R2، 8/2012، 8.1/2012R2، 10لالالالالالالالالالا
نقل آمنلالالالانعملالالالالا
wolfSSLنعمنعمنعمنعمنعمنعمنعمنعملالا
تطبيق إرلانج / أو تي بي إس إس إلنعمنعمنعمنعمنعمنعمنعمنعملالا
تطبيقsecp160k1 (15)secp160r1 (16)secp160r2 (17)secp192k1 (18)secp192r1 prime192v1 NIST P-192 (19)secp224k1 (20)secp224r1 NIST P-244 (21)secp256k1 (22)منحنيات أولية عشوائية (0xFF01)منحنيات حرفية عشوائية (0xFF02)
ملحوظات

سلامة البيانات

تطبيقHMAC - MD5HMAC - SHA1HMAC - SHA256/384AEADGOST 28147-89 IMIT [ 85 ]GOST R 34.11-94 [ 85 ]
بوتانلانعمنعمنعملالا
بي سيفنعمنعمنعمنعملالا
مكتبة التشفيرنعمنعمنعمنعملالا
Gnutlsنعمنعمنعمنعملالا
JSSEمعطل افتراضياًنعمنعمنعملالا
LibreSSLنعمنعمنعمنعمنعم [ 86 ]نعم [ 86 ]
MatrixSSLنعمنعمنعمنعملالا
Mbed TLSنعمنعمنعمنعملالا
NSSنعمنعمنعمنعملا [ 88 ] [ 89 ]لا [ 88 ] [ 89 ]
OpenSSLنعمنعمنعمنعمنعم [ 90 ]نعم [ 90 ]
راستلزلالالانعملالا
Schannel XP/2003، Vista/2008نعمنعمXP SP3، 2003 SP2 عبر التحديث العاجل [ 183 ]لالا [ 91 ]لا [ 91 ]
القناة 7/2008R2، 8/2012، 8.1/2012R2نعمنعمنعمباستثناء ECDHE_RSA [ 93 ] [ 94 ] [ 95 ]لا [ 91 ]لا [ 91 ]
قناة 10نعمنعمنعمنعم [ 147 ]لا [ 91 ]لا [ 91 ]
نقل آمننعمنعمنعمنعملالا
wolfSSLمعطل افتراضياًنعمنعمنعملالا
تطبيق إرلانج / أو تي بي إس إس إلنعمنعمنعمنعملالا
تطبيقHMAC-MD5HMAC-SHA1HMAC-SHA256/384AEADGOST 28147-89 IMITGOST R 34.11-94

ضغط

تجدر الإشارة إلى أن ثغرة CRIME الأمنية تستغل ضغط بروتوكول TLS، لذا فإن التطبيقات المحافظة لا تُفعّل الضغط على مستوى TLS. لا يرتبط ضغط HTTP بهذه الثغرة ولا يتأثر بها، ولكنه يُستغل في هجوم BREACH ذي الصلة .

تطبيقتفريغ [ 184 ] (غير آمن)
بوتانلا
BSAFE [ 37 ]لا
مكتبة التشفيرلا
Gnutlsمعطل افتراضياً
JSSEلا
LibreSSLلا [ 42 ]
MatrixSSLمعطل افتراضياً
Mbed TLSمعطل افتراضياً
NSSمعطل افتراضياً
OpenSSLمعطل افتراضياً
راستلزلا
قناةلا
نقل آمنلا
wolfSSLمعطل افتراضياً
تطبيق إرلانج / أو تي بي إس إس إللا
تطبيقتفريغ

الإضافات

في هذا القسم، تُدرج الإضافات التي يدعمها كل تطبيق. تجدر الإشارة إلى أن إضافة إعادة التفاوض الآمنة بالغة الأهمية لأمان عميل HTTPS . عملاء TLS الذين لا يدعمونها يكونون عرضة للهجمات، بغض النظر عما إذا كان العميل يدعم إعادة التفاوض على TLS أم لا.

تطبيقإعادة التفاوض الآمن [ 185 ]مؤشر اسم الخادم [ 186 ]ALPN [ 187 ]طلب حالة الشهادة [ 186 ]OpenPGP [ 188 ]البيانات التكميلية [ 189 ]تذكرة الجلسة [ 190 ]مُصدِّر مواد المفاتيح [ 191 ]أقصى طول للقطعة [ 186 ]التشفير ثم رمز التحقق من صحة الرسالة [ 25 ]TLS Fallback SCSV [ 192 ]السر الرئيسي الموسع [ 193 ]ClientHello Padding [ 194 ]المفاتيح العامة الخام [ 195 ]
بوتاننعمنعمنعم [ 196 ]لالالانعمنعمنعمنعمنعم [ 197 ]نعم [ 198 ]لامجهول
BSAFE SSL-Jنعمنعملانعملالالالانعملالانعملالا
مكتبة التشفيرنعمنعملالالانعملالالا [ 199 ]نعمنعمنعملامجهول
Gnutlsنعمنعمنعم [ 200 ]نعملا [ 201 ]نعمنعمنعمنعمنعم [ 38 ]نعم [ 202 ]نعم [ 38 ]نعم [ 203 ]نعم [ 204 ]
JSSEنعمنعم [ 68 ]نعم [ 68 ]نعملالانعملانعملالانعملالا
LibreSSLنعمنعمنعم [ 205 ]نعملالا؟نعمنعم؟لالاجانب الخادم فقط [ 206 ]لانعملا
MatrixSSLنعمنعمنعم [ 207 ]نعم [ 135 ]لالانعملانعملانعم [ 135 ]نعم [ 135 ]لامجهول
Mbed TLSنعمنعمنعم [ 208 ]لالالانعملانعمنعم [ 209 ]نعم [ 209 ]نعم [ 209 ]لالا
NSSنعمنعمنعم [ 210 ]نعملا [ 211 ]لانعمنعملالا [ 212 ]نعم [ 213 ]نعم [ 214 ]نعم [ 210 ]مجهول
OpenSSLنعمنعمنعم [ 55 ]نعملالا؟نعمنعمنعمنعمنعم [ 215 ]نعم [ 53 ]نعم [ 216 ]نعم [ 217 ]
راستلزنعمنعمنعمنعملالانعمنعملالالا [ 218 ]نعملامجهول
Schannel XP/2003لالالالالانعملالالالالالالامجهول
Schannel Vista/2008نعمنعملالالانعملالالالالانعم [ 219 ]لامجهول
Schannel 7/2008R2نعمنعملانعملانعملالالالالانعم [ 219 ]لامجهول
قناة 8/2012نعمنعملانعملانعمجانب العميل فقط [ 220 ]لالالالانعم [ 219 ]لامجهول
Schannel 8.1/2012R2، 10نعمنعمنعمنعملانعمنعم [ 220 ]لالالالانعم [ 219 ]لامجهول
نقل آمننعمنعممجهوللالانعملالالالالالالامجهول
wolfSSLنعمنعمنعم [ 155 ]نعملالانعملانعمنعم [ 221 ]لانعملانعم [ 222 ]
تطبيق إرلانج/OTP SSLنعمنعمنعملالالالالالالانعملالامجهول
تطبيقإعادة التفاوض الآمنمؤشر اسم الخادمألبنطلب حالة الشهادةOpenPGPالبيانات التكميليةتذكرة الجلسةمُصدِّر مواد المفاتيحأقصى طول للقطعةالتشفير ثم رمز التحقق من صحة الرسالةملف CSV احتياطي TLSسر رئيسي موسعحشو ClientHelloالمفاتيح العامة الخام

التشفير بمساعدة الحاسوب

يسرد هذا القسم القدرة المعروفة للتنفيذ على الاستفادة من مجموعات تعليمات وحدة المعالجة المركزية التي تعمل على تحسين التشفير، أو استخدام أجهزة خاصة بالنظام تسمح بالوصول إلى الأجهزة التشفيرية الأساسية للتسريع أو لفصل البيانات.

تطبيقجهاز PKCS رقم 11إنتل AES-NIعبر بادلوكARMv8-AIntel SHANXP CAAMTPM 2.0NXP SE050شركة مايكروشيب ATECCSTMicro STSAFEماكسيم ماكس كيو
بوتاننعم [ 223 ]نعملانعملانعم [ 224 ]لالالالا
BSAFE SSL-J [ أ ] [ ب ]نعمنعملانعمنعملالا [ 227 ]لالالالا
مكتبة التشفيرنعمنعمنعملانعملالالالا
Crypto++نعمنعملالالالا
Gnutlsنعمنعمنعمنعم [ 228 ]نعملا [ 229 ]لالالالا
JSSEنعمنعم [ 230 ]لالالالالالالا
LibreSSLلانعمنعملالالالالا
MatrixSSLنعمنعملانعملالالالالا
Mbed TLSنعمنعم [ 231 ]نعملالاجزئي [ 232 ]نعم [ 233 ]لالا
NSSنعم [ 234 ]نعم [ 235 ]لا [ 236 ]لالالالالالا
OpenSSLنعم [ 237 ] [ 238 ] [ 239 ]نعمنعمنعم [ 240 ]نعمجزئيجزئي [ 241 ] [ 242 ]جزئي [ 232 ]لاجزئي [ 243 ]لا
راستلزنعمنعمنعملالالالا
قناةلانعملالالالالالالا
نقل آمنلانعم [ 244 ] [ 245 ]لانعملالالالالا
wolfSSLنعمنعملانعمنعمنعم [ 246 ]نعم [ 247 ] [ 248 ]نعم [ 249 ]نعم [ 250 ]نعم [ 251 ]نعم [ 252 ]
تطبيقجهاز PKCS رقم 11إنتل AES-NIعبر بادلوكARMv8-AIntel SHANXP CAAMTPM 2.0NXP SE050شركة مايكروشيب ATECCSTMicro STSAFEماكسيم ماكس كيو
  1. تعتمد تطبيقات جافا النقية على إمكانيات تحسين معالج JVM ، مثلدعم OpenJDK لـ AES-NI [ 225 ]
  2. يمكن تهيئة BSAFE SSL-J للعمل في الوضع الأصلي، باستخدام BSAFE Crypto-C Micro Edition للاستفادة من تحسين المعالج. [ 226 ]

أنظمة خلفية خاصة بالنظام

يسرد هذا القسم قدرة التنفيذ على الاستفادة من الواجهات الخلفية الخاصة بنظام التشغيل المتاحة، أو حتى الواجهات الخلفية التي يوفرها تنفيذ آخر.

تطبيق/dev/cryptoaf_algموفر حماية نصوص ويندوزCommonCryptoمحرك OpenSSL
بوتانلالالالاجزئي
بي سيفلالالالالا
مكتبة التشفيرنعملالالالا
Gnutlsنعمنعملالالا
JSSEلالانعملالا
LibreSSLلالالالالا [ 253 ]
MatrixSSLلالالانعمنعم
Mbed TLSلالالالالا
NSSلالالالالا
OpenSSLنعمنعملالانعم
راستلزلانعم [ 254 ]لالالا
قناةلالانعملالا
نقل آمنلالالانعملا
wolfSSLنعمنعمجزئيلانعم [ 255 ]
تطبيق إرلانج / أو تي بي إس إس إللالالالانعم
تطبيق/dev/cryptoaf_algموفر حماية نصوص ويندوزCommonCryptoمحرك OpenSSL

دعم وحدة التشفير/الرمز المميز

تطبيقدعم TPMدعم الرموز المميزة للأجهزةالكائنات التي تم تحديدها عبر
بوتانجزئي [ 198 ]PKCS رقم 11
BSAFE SSL-Jلالا
مكتبة التشفيرنعمPKCS رقم 11تسمية يحددها المستخدم
GnutlsنعمPKCS رقم 11RFC 7512 PKCS #11 عناوين URL [ 256 ]
JSSEلابنية التشفير في جافا PKCS11 ، امتداد التشفير في جافا
LibreSSLنعمPKCS #11 (عبر وحدة طرف ثالث)طريقة مخصصة
MatrixSSLلاPKCS رقم 11
Mbed TLSلاPKCS #11 (عبر libpkcs11-helper) أو الخطافات القياسيةطريقة مخصصة
NSSلاPKCS رقم 11
OpenSSLنعمPKCS #11 (عبر وحدة طرف ثالث) [ 257 ]RFC 7512 PKCS #11 عناوين URL [ 256 ]
راستلزلاMicrosoft CryptoAPI [ 258 ]طريقة مخصصة
قناةلاواجهة برمجة تطبيقات التشفير من مايكروسوفتUUID، تسمية مُعرَّفة من قِبل المستخدم
نقل آمن
wolfSSLنعمPKCS رقم 11
تطبيقدعم TPMدعم الرموز المميزة للأجهزةالكائنات التي تم تحديدها عبر

تبعيات الكود

تطبيقالتبعياتالتبعيات الاختيارية
بوتانC++20SQLite zlib (ضغط) bzip2 (ضغط) liblzma (ضغط) boost pants (TPM)
Gnutlslibc nettle gmpzlib (ضغط) p11-kit (PKCS #11) بنطلون (TPM) libunbound (DANE)
JSSEجافا
MatrixSSLلا أحدzlib (الضغط)
MatrixSSL-openlibc أو newlib
Mbed TLSlibclibpkcs11-helper (PKCS #11) zlib (الضغط)
NSSlibc libnspr4 libsoftokn3 libplc4 libplds4zlib (الضغط)
راستلزمكتبة Rust الأساسيةمكتبة Rust القياسية zlib-rs (ضغط) brotli (ضغط) ring (تشفير) aws-lc-rs (تشفير)
OpenSSLlibczlib (ضغط) brotli (ضغط) zstd (ضغط)
wolfSSLلا أحدlibc zlib (الضغط)
تطبيق إرلانج / أو تي بي إس إس إلمكتبة libcrypto (من OpenSSL)، وErlang/OTP وتطبيقاتها الخاصة بالمفتاح العام والتشفير وasn1Erlang/OTP -inets (جلب قوائم إبطال الشهادات عبر HTTP)
تطبيقالتبعياتالتبعيات الاختيارية

بيئة التطوير

تطبيقمساحة الاسمأدوات البناءدليل واجهة برمجة التطبيقاتالواجهة الخلفية للعملات المشفرةطبقة توافق OpenSSL
بوتانبوتان::TLSملف Makefileأبو الهولمُضمّن (قابل للتوصيل)لا
قلعة نطاطةorg.bouncycastleبيئة تطوير جافادليل مرجعي للمبرمجين (ملف PDF)مُضمّن (قابل للتوصيل)لا
BSAFE SSL-Jcom.rsa.asn1 [a]

com.rsa.certj [b] com.rsa.jcp [c] com.rsa.jsafe [d] com.rsa.ssl [e] com.rsa.jsse [f]

مُحمِّل فئات جافاJavadoc، دليل المطور (HTML)مشموللا
مكتبة التشفيرسرداب*ملف makefile، مساحات عمل مشروع MSVCدليل مرجعي للمبرمجين (ملف PDF)، دليل تصميم معماري (ملف PDF)مُضمّن (متجانس)لا
Gnutlsgnutls_*Autoconf، automake، libtoolدليل المستخدم وواجهة برمجة التطبيقات (HTML، PDF)خارجي، نبات القراصنعم (بشكل محدود)
JSSEjavax.net.ssl

sun.security.ssl

ملف Makefileمرجع واجهة برمجة التطبيقات (HTML) +

دليل مرجعي لـ JSSE

بنية التشفير في جافا ، امتداد التشفير في جافالا
MatrixSSLmatrixSsl_*

ملاحظة*

ملفات Makefile، مساحات عمل مشاريع MSVC، مشاريع Xcode لنظامي التشغيل OS X و iOSدليل مرجع واجهة برمجة التطبيقات (PDF)، دليل التكاملمُضمّن (قابل للتوصيل)نعم (مجموعة فرعية: SSL_read، SSL_write، إلخ.)
Mbed TLSmbedtls_ssl_*

mbedtls_sha1_* mbedtls_md5_* mbedtls_x509* ...

ملفات Makefile، وCMake ، ومساحات عمل مشاريع MSVC، وyottaمرجع واجهة برمجة التطبيقات + وثائق عالية المستوى ووثائق على مستوى الوحدة (HTML)مُضمّن (متجانس)لا
NSSشهادة

SEC_* SECKEY_* NSS_* PK11_* SSL_* ...

ملف Makefileدليل المستخدم (HTML)[ 259 ] مضمنة، تستند إلى PKCS#11نعم (حزمة منفصلة تسمى nss_compat_ossl [ 260 ] )
OpenSSLSSL

SHA1_* MD5_* EVP_* ...

ملف Makefileصفحات الدليلمُضمّن (متجانس)غير متوفر
راستلزrustls::شحنةدليل مرجعي وتصميمي لواجهة برمجة التطبيقاتيتضمن حلقة ، وaws-lc-rs . قابل للتوصيل مع OpenSSL و BoringSSL و Microsoft SymCrypt و wolfCrypt و Mbed TLS وGraviola وRustCrypto. [ 261 ] [ 262 ]نعم [ 263 ] (مجموعة فرعية)
wolfSSLwolfSSL_*

CyaSSL_* SSL_*

Autoconf، وautomake، وlibtool، ومساحات عمل مشاريع MSVC، ومشاريع XCode، ومشاريع CodeWarrior، ومشاريع MPLAB X، وKeil، وIAR، وClang، وGCC، وe2Studioدليل المستخدم وواجهة برمجة التطبيقات (HTML، PDF)مُضمّن (متجانس)نعم (حوالي 60% من واجهة برمجة التطبيقات)
تطبيقمساحة الاسمأدوات البناءدليل واجهة برمجة التطبيقاتالواجهة الخلفية للعملات المشفرةطبقة توافق OpenSSL
  1. ^
    فئات معالجة ASN.1
  2. ^
    واجهة برمجة التطبيقات الخاصة بشركة Cert-J
  3. ^
    فئات التلاعب بمسار الشهادة
  4. ^
    واجهة برمجة التطبيقات الخاصة بـ Crypto-J، و JCE ، و CMS، و PKI
  5. واجهة برمجة التطبيقات (API)
  6. ^
    واجهة برمجة التطبيقات الخاصة بشركة SSLJ
  7. ^
    واجهة برمجة تطبيقات JSSE

مخاوف بشأن قابلية النقل

تطبيقمتطلبات النظام الأساسيمتطلبات الشبكةأمان الخيوطبذرة عشوائيةقادر على الترجمة المتقاطعةبدون نظام تشغيل (نظام تشغيل أساسي)أنظمة التشغيل المدعومة
بوتانC++11لا أحدآمن للاستخدام مع الخيوطيعتمد على النظام الأساسينعمويندوز، لينكس، ماك أو إس، أندرويد، آي أو إس، فري بي إس دي، أوبن بي إس دي، سولاريس، إيه آي إكس، إتش بي-يو إكس، كيو إن إكس، بي أو إس، إنكلود أو إس
BSAFE SSL-Jجافامكونات شبكة Java SEآمن للاستخدام مع الخيوطيعتمد على java.security.SecureRandomنعملاFreeBSD، لينكس، ماك أو إس، مايكروسوفت ويندوز، أندرويد، AIX، سولاريس
مكتبة التشفيرC89واجهة برمجة تطبيقات POSIX للإرسال والاستقبال () لتوفير بديل خاص بكآمن للاستخدام مع الخيوطيعتمد على النظام الأساسي، بما في ذلك مصادر الأجهزةنعمنعمAMX، BeOS، ChorusOS، DOS، eCos، FreeRTOS/OpenRTOS، uItron، MVS، OS/2، Palm OS، QNX Neutrino، RTEMS، Tandem NonStop، ThreadX، uC/OS II، Unix (AIX، FreeBSD، HPUX، Linux، macOS، Solaris، إلخ)، VDK، VM/CMS، VxWorks، Win16، Win32، Win64، WinCE/PocketPC/إلخ، XMK
GnutlsC89POSIX send() و recv(). واجهة برمجة التطبيقات (API) لتوفير بديل خاص بك.آمن للاستخدام المتزامن، ويحتاج إلى خطافات mutex مخصصة إذا لم تكن خيوط POSIX أو خيوط Windows متاحة.يعتمد على النظام الأساسينعملابشكل عام، أي منصات POSIX أو Windows، وتشمل المنصات التي يتم اختبارها بشكل شائع Linux و Win32/64 و macOS و Solaris و OpenWRT و FreeBSD و NetBSD و OpenBSD.
JSSEجافامكونات شبكة Java SEآمن للاستخدام مع الخيوطيعتمد على java.security.SecureRandomنعممبني على لغة جافا، مستقل عن النظام الأساسي
MatrixSSLC89لا أحدآمن للاستخدام مع الخيوطيعتمد على النظام الأساسينعمنعمالجميع
Mbed TLSC89وظائف القراءة والكتابة في نظام POSIX. واجهة برمجة تطبيقات (API) لتوفير بديل خاص بك.تتوفر طبقة تثبيت الخيوط (POSIX أو خطافات خاصة)تم تعيين البذرة العشوائية من خلال مجمع الإنتروبيانعمنعميعمل على أنظمة التشغيل التالية: ويندوز 32/64 بت، لينكس، ماك أو إس، سولاريس، فري بي إس دي، نت بي إس دي، أوبن بي إس دي، أوبن دبليو آر تي، آيفون (آي أو إس)، إكس بوكس، أندرويد، إي سي أو إس، سيجر أو إس، ريسك أو إس
NSSC89، NSPR [ 264 ]NSPR [ 264 ] PR_Send() و PR_Recv(). واجهة برمجة التطبيقات لتوفير بديل خاص بك.آمن للاستخدام مع الخيوطيعتمد على النظام الأساسي [ 265 ]نعم (لكنها مرهقة)لاأنظمة التشغيل: AIX، Android، FreeBSD، NetBSD، OpenBSD، BeOS، HP-UX، IRIX، Linux، macOS، OS/2، Solaris، OpenVMS، Amiga DE، Windows، WinCE، Sony PlayStation
راستلزلغة البرمجة Rustلا أحدآمن للاستخدام مع الخيوطيعتمد على النظام الأساسينعمنعمجميعها مدعومة بلغة البرمجة Rust.
OpenSSLC89لا أحدآمن للاستخدام مع الخيوطيعتمد على النظام الأساسينعملاأنظمة شبيهة بنظام يونكس، وأنظمة دوس (مع djgpp)، وأنظمة ويندوز، وأنظمة أوبن في إم إس، وأنظمة نت وير، وأنظمة إي كو
wolfSSLC89POSIX send() و recv(). واجهة برمجة التطبيقات (API) لتوفير بديل خاص بك.آمن للاستخدام مع الخيوطتم تعيين بذرة عشوائية من خلال wolfCryptنعمنعمWin32/64، لينكس، ماك أو إس، سولاريس، ثريد إكس، في إكس وركس، فري بي إس دي، نت بي إس دي، أوبن بي إس دي، لينكس المدمج، مشروع يوكو، أوبن إمبيديد، وين سي إي، هايكو، أوبن دبليو آر تي، آيفون (آي أو إس)، أندرويد، نينتندو وي وجيم كيوب عبر ديفكيت برو، كيو إن إكس، مونتافيستا، نون ستوب، ترون/إترون/ميكروإترون، إي كوس، ميكريوم ميكرو سي/أو إس-3، فري آر تي أو إس، سيف آر تي أو إس، إن إكس بي/فري سكيل إم كيو إكس، نيوكليوس، تايني أو إس، إتش بي/يو إكس، إيه آي إكس، إيه آر سي إم كيو إكس، كيل آر تي إكس، تي آي-آر تي أو إس، يو تاسكر، إم بي أو إس، إن تايم، إم بيد، يو تي-كيرنل، رايوت، سي إم إس آي إس-آر تي أو إس، فروستد، جرين هيلز إنتجريتي، توبرز، بيتا لينكس، أباتشي ماي نيوت
تطبيقمتطلبات النظام الأساسيمتطلبات الشبكةأمان الخيوطبذرة عشوائيةقادر على الترجمة المتقاطعةبدون نظام تشغيل (نظام تشغيل أساسي)أنظمة التشغيل المدعومة

انظر أيضاً

  • بروتوكول SCTP - مع دعم DTLS
  • DCCP — مع دعم DTLS
  • SRTP — مع دعم DTLS (DTLS-SRTP) وبروتوكول التحكم الآمن في النقل في الوقت الحقيقي (SRTCP)

مراجع

  1. "بوتان: ملاحظات الإصدار" . تم الاطلاع عليه بتاريخ 15-03-2026 .
  2. "BoringSSL README.md" . boringssl.googlesource.com . تم الاطلاع عليه بتاريخ 11-11-2025 .
  3. "تنزيل Bouncy Castle لجافا - bouncycastle.org" . ١٢ يوليو ٢٠٢٦. تم الاطلاع عليه بتاريخ ١٨ يوليو ٢٠٢٦ .
  4. "تنزيل Bouncy Castle لـ Java LTS - bouncycastle.org" . 16-07-2026 . تم الاطلاع عليه بتاريخ 18-07-2026 .
  5. "تنزيل Bouncy Castle لجافا FIPS - bouncycastle.org" . 30 يوليو 2024. تم الاطلاع عليه بتاريخ 29 نوفمبر 2024 .
  6. "تنزيل Bouncy Castle لـ C# .NET - bouncycastle.org" . 15 يوليو 2025. تم الاطلاع عليه في 1 ديسمبر 2025 .
  7. "تنزيل Bouncy Castle لـ C# .NET FIPS - bouncycastle.org" . 11 مارس 2024. تم الاطلاع عليه بتاريخ 29 نوفمبر 2024 .
  8. "إشعار إصدار Dell BSAFE SSL-J 7.4" . Dell .
  9. "إشعار إصدار Dell BSAFE Micro Edition Suite 5.0.3" .
  10. غوتمان، بيتر (1 مايو 2025). "cryptlib" . جيت هاب . تم الاسترجاع في 2 أغسطس 2025 .
  11. ^ ألكسندر سوسيدكين (29 أبريل 2026). "نوتلس 3.8.13" . تم الاسترجاع في 30 أبريل 2026 .
  12. 1 2 3 4 5 6 "إصدارات مجموعة تطوير جافا" . Java.com . تم الاطلاع عليه بتاريخ 26-04-2026 .
  13. "إصدار LibreSSL 4.1.2 و 4.2.1" . 31 أكتوبر 2025. تم الاطلاع عليه في 3 نوفمبر 2025 .
  14. الميزات المذكورة خاصة بالإصدار المغلق المصدر
  15. "MatrixSSL 4.2.2 إصدار مفتوح" . 11 سبتمبر 2019. تم الاطلاع عليه بتاريخ 20 مارس 2020 .
  16. "الإصدار 4.2.0" . 7 يوليو 2026. تم الاطلاع عليه في 8 يوليو 2026 .
  17. 1 2 "NSS: إصدارات الإصدار" . ويكي موزيلا . تم الاسترجاع في 7 نوفمبر 2022 .
  18. "OpenSSL 4.0.1" . 9 يونيو 2026. تم الاطلاع عليه في 10 يونيو 2026 .
  19. "rustls/rustls releases" . جيت هاب . تم الاطلاع عليه بتاريخ 15 أغسطس 2025 .
  20. "وصف منتج wolfSSL" . تم الاطلاع عليه بتاريخ 2016-05-03 .
  21. "wolfSSL Embedded SSL/TLS" . تم الاطلاع عليه بتاريخ 2016-05-03 .
  22. "سجل تغييرات wolfSSL" . 2026-04-08 . تم الاطلاع عليه بتاريخ 2026-04-28 .
  23. حظر بروتوكول طبقة المقابس الآمنة (SSL) الإصدار 2.0 . IETF . doi : 10.17487/RFC6176 . RFC 6176 .
  24. فودناي، سيرج (2001). "CBC-Padding: ثغرات أمنية في SSL، IPsec، WTLS،..." (PDF) .
  25. 1 2 التشفير ثم رمز التحقق من الرسالة (MAC) لأمن طبقة النقل (TLS) وأمن طبقة نقل البيانات . IETF . doi : 10.17487/RFC7366 . RFC 7366 .
  26. "تدابير ريزو/دوونغ المضادة للوحش" . مؤرشف من الأصل بتاريخ 2016-03-11.
  27. مولر، بودو؛ دوونغ، تاي؛ كوتوفيتش، كريستوف (سبتمبر 2014). "هذا الكلب يعض: استغلال ثغرة SSL 3.0 الاحتياطية" (ملف PDF) . مؤرشف من الأصل (ملف PDF) في 15 أكتوبر 2014. تم الاطلاع عليه في 15 أكتوبر 2014 .
  28. "الاختلافات الرئيسية بين TLSv1.2 وTLSv1.1" . بروتوكول أمان طبقة النقل (TLS) الإصدار 1.2 . IETF . sec. 1.2. doi : 10.17487/RFC5246 . RFC 5246 . 
  29. 1 2 3 RFC 6347. IETF . doi : 10.17487 /RFC6347 .
  30. 1 2 الجمال، طاهر؛ هيكمان، كيب إي بي (19 أبريل 1995). بروتوكول SSL . IETF . المعرف draft-hickman-netscape-ssl-00.
  31. 1 2 RFC 6101. IETF . doi : 10.17487 /RFC6101 .
  32. 1 2 RFC 2246 . IETF . doi : 10.17487/RFC2246 .
  33. 1 2 RFC 4346 . IETF . doi : 10.17487/RFC4346 .
  34. 1 2 3 4 5 6 7 8 9 10 11 12 RFC 5246. IETF . doi : 10.17487 /RFC5246 .
  35. 1 2 RFC 4347. IETF . doi : 10.17487 /RFC4347 .
  36. "الإصدار 1.11.13، 11 يناير 2015 - بوتان" . 11 يناير 2015. مؤرشف من الأصل في 9 يناير 2015. تم الاطلاع عليه في 16 يناير 2015 .
  37. 1 2 3 "جداول مقارنة المواصفات الفنية لـ RSA BSAFE" (ملف PDF) . مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 24-09-2015 . تم الاطلاع عليه بتاريخ 09-01-2015 .
  38. ١ ٢ ٣ ٤ ٥ ٦ " [ gnutls-devel ] تم إصدار GnuTLS 3.4.0" . ٨ أبريل ٢٠١٥. تم الاطلاع عليه بتاريخ ١٦ أبريل ٢٠١٥ .
  39. " [ gnutls-devel ] GnuTLS 3.6.3" . 2018-07-16 . تم الاطلاع عليه بتاريخ 2018-09-16 .
  40. "ملاحظات إصدار Java SE Development Kit 8، التحديث 31" . تم الاطلاع عليه بتاريخ 14 يناير 2024 .
  41. 1 2 "ملاحظة الإصدار: تعطيل TLS 1.0 و 1.1" . تم الاطلاع عليه بتاريخ 14 يناير 2024 .
  42. ١ ٢ ٣ ٤ ٥ ٦ ٧ ٨ ٩ ١٠ ١١ ١٢ ١٣ "إصدار OpenBSD ٥.٦" . ٢٠١٤-١١-٠١ . تم الاطلاع عليه بتاريخ ٢٠١٥-٠١-٢٠ .
  43. "إصدار LibreSSL 2.3.0" . 23-09-2015 . تم الاطلاع عليه بتاريخ 24-09-2015 .
  44. "إصدار LibreSSL 3.3.3" . 2021-05-04 . تم الاطلاع عليه بتاريخ 2021-05-04 .
  45. "MatrixSSL - News" . مؤرشف من الأصل بتاريخ 14 فبراير 2015. تم الاطلاع عليه بتاريخ 9 نوفمبر 2014 .
  46. ١ ٢ ٣ ٤ "تم إصدار فرع Mbed TLS 3.0.0" . GitHub . 2021-07-07 . تم الاطلاع عليه بتاريخ 2021-08-13 .
  47. 1 2 3 "إصدار بروتوكول TLS 2.0.0 من mbed" . 10 يوليو 2015. تم الاطلاع عليه بتاريخ 14 يوليو 2015 .
  48. "ملاحظات إصدار NSS 3.19" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 2015-06-05 . تم الاطلاع عليه بتاريخ 2015-05-06 .
  49. ١ ٢ "ملاحظات إصدار NSS 3.14" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ ١٧ يناير ٢٠١٣. تم الاطلاع عليه بتاريخ ٢٧ أكتوبر ٢٠١٢ .
  50. "ملاحظات إصدار NSS 3.15.1" . شبكة مطوري موزيلا . موزيلا . تم الاطلاع بتاريخ 10 أغسطس 2013 .
  51. "ملاحظات إصدار NSS 3.39" . شبكة مطوري موزيلا . موزيلا. 31 أغسطس 2018. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه في 15 سبتمبر 2018 .
  52. "ملاحظات إصدار NSS 3.16.2" . شبكة مطوري موزيلا . موزيلا. 30 يونيو 2014. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه بتاريخ 30 يونيو 2014 .
  53. ١ ٢ ٣ ٤ ٥ ٦ ٧ ٨ ٩ ١٠ ١١ ١٢ ١٣ "ملاحظات إصدار سلسلة OpenSSL 1.1.0" . www.openssl.org . مؤرشف من الأصل بتاريخ ١٧ مارس ٢٠١٨. تم الاطلاع عليه بتاريخ ٣ سبتمبر ٢٠١٦ .
  54. 1 2 "التغييرات الرئيسية بين OpenSSL 1.0.0h و OpenSSL 1.0.1 [ 14 مارس 2012 ] " . 2012-03-14. مؤرشف من الأصل في 5 ديسمبر 2014. تم الاطلاع عليه في 20 يناير 2015 .
  55. 1 2 3 4 5 6 "التغييرات الرئيسية بين OpenSSL 1.0.1l و OpenSSL 1.0.2 [ 22 يناير 2015 ] " . مؤرشف من الأصل في 4 سبتمبر 2014. تم الاطلاع عليه بتاريخ 22 يناير 2015 .
  56. 1 2 3 4 5 6 7 8 9 10 11 "وثائق ميزات Rustls المُطبقة وغير المُطبقة" . تم الاطلاع عليها بتاريخ 28-08-2024 .
  57. "S2N Readme" . GitHub . 2019-12-21.
  58. "مجموعات تشفير TLS (ويندوز)" . msdn.microsoft.com . 14 يوليو 2023.
  59. 1 2 "مجموعات تشفير TLS في نظام التشغيل Windows Vista (Windows)" . msdn.microsoft.com . 25 أكتوبر 2021.
  60. 1 2 3 "مجموعات التشفير في TLS/SSL (Schannel SSP) (Windows)" . msdn.microsoft.com . 14 يوليو 2023.
  61. 1 2 "يتوفر تحديث يضيف دعمًا لبروتوكول DTLS في نظامي التشغيل Windows 7 SP1 وWindows Server 2008 R2 SP1" . مايكروسوفت . تم الاطلاع عليه بتاريخ 13 نوفمبر 2012 .
  62. "بروتوكولات في TLS/SSL (Schannel SSP)" . مايكروسوفت. 25-05-2022 . تم الاطلاع عليه بتاريخ 18-11-2023 .
  63. "البروتوكولات في TLS/SSL (Schannel SSP)" . 25 مايو 2022. تم الاطلاع عليه في 6 نوفمبر 2022 .
  64. "@badger: يبدو أن تحديث 1.3 موجود في نظامي iOS 11 و macOS 10.13" . 2018-03-09 . تم الاطلاع عليه بتاريخ 2018-03-09 .
  65. " [ wolfssl ] تم إصدار wolfSSL 3.6.6" . 2015-08-20 . تم الاطلاع عليه بتاريخ 2015-08-24 .
  66. " [ wolfssl ] تم إصدار wolfSSL 3.13.0" . 2017-12-21 . تم الاطلاع عليه بتاريخ 2022-01-17 .
  67. "إرلانج - الامتثال للمعايير" .
  68. 1 2 3 "تحسينات الأمان في JDK 8" . docs.oracle.com .
  69. "الخطأ رقم 663320 - (NSA-Suite-B-TLS) تطبيق RFC6460 (ملف تعريف NSA Suite B لبروتوكول TLS)" . موزيلا . تم الاطلاع عليه بتاريخ 19-05-2014 .
  70. "تقديم الامتثال لتشفير المجموعة ب" . 18 سبتمبر 2012.
  71. "السرعات والتغذيات › آمن أو متوافق، اختر واحدًا" . مؤرشف من الأصل في 27 ديسمبر 2013. 
  72. "بحث - برنامج التحقق من صحة وحدة التشفير - CSRC" . csrc.nist.gov . مؤرشف من الأصل بتاريخ 26-12-2014 . تم الاطلاع عليه بتاريخ 18-03-2014 .
  73. "هل منتجات بوتان حاصلة على شهادة FIPS 140؟ الأسئلة الشائعة - بوتان . مؤرشف من الأصل بتاريخ 29 نوفمبر 2014. تم الاطلاع عليه بتاريخ 16 نوفمبر 2014 .
  74. "بحث - برنامج التحقق من صحة وحدة التشفير - CSRC" . csrc.nist.gov . 11 أكتوبر 2016.
  75. "cryptlib" . 11 أكتوبر 2013. مؤرشف من الأصل في 11 أكتوبر 2013.
  76. "شهادة B.5" . GnuTLS 3.7.7 . تم الاطلاع عليه بتاريخ 26 سبتمبر 2022 .
  77. "مجموعة أدوات Matrix SSL" (ملف PDF) .
  78. هل بروتوكول TLS الخاص بـ mbed معتمد وفقًا لمعيار FIPS؟ - وثائق بروتوكول TLS الخاص بـ mbed . وثائق بروتوكول TLS الخاص بـ mbed .
  79. "التحقق من صحة FIPS - MozillaWiki" . wiki.mozilla.org .
  80. "OpenSSL وFIPS 140-2" . مؤرشف من الأصل بتاريخ 28-05-2013 . تم الاطلاع عليه بتاريخ 15-11-2014 .
  81. "وثائق Rustls FIPS" . تم الاطلاع عليها بتاريخ 28-08-2024 .
  82. "وحدات التشفير المعتمدة من مايكروسوفت وفقًا لمعيار FIPS 140" .
  83. "wolfCrypt FIPS 140-2 Information - wolfSSL Embedded SSL/TLS Library" .
  84. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 RFC 4492. IETF . doi : 10.17487 /RFC4492 .
  85. 1 2 3 4 5 "إصدار LibreSSL 2.1.2" . 2014-12-09 . تم الاطلاع عليه بتاريخ 2015-01-20 .
  86. "ملاحظات إصدار NSS 3.20" . موزيلا . 19 أغسطس 2015. مؤرشف من الأصل في 7 ديسمبر 2021. تم الاطلاع عليه في 20 أغسطس 2015 .
  87. ١ ٢ ٣ ٤ Mozilla.org. "الخطأ رقم ٥١٨٧٨٧ - إضافة دعم خوارزمية التشفير GOST في NSS" . تم الاطلاع عليه بتاريخ ٢٠١٤-٠٧-٠١ .
  88. ١ ٢ ٣ ٤ Mozilla.org. "الخطأ رقم 608725 - إضافة خوارزميات التشفير الروسية GOST إلى NSS و Thunderbird" . تم الاطلاع عليه بتاريخ 1 يوليو 2014 .
  89. 1 2 3 4 "OpenSSL: واجهة ويب CVS" . تم الاطلاع عليه بتاريخ 12-11-2014 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  90. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 قد تتوفر ملحقات لدعم GOST في Schannel.
  91. 1 2 3 4 "إشعار أمني من مايكروسوفت رقم 3174644" . 14 أكتوبر 2022.
  92. 1 2 3 "نشرة مايكروسوفت الأمنية MS14-066 - هام (قسم تحديث الأسئلة الشائعة)" . مايكروسوفت. 11 نوفمبر 2014. تم الاطلاع عليه في 11 نوفمبر 2014 .
  93. 1 2 3 توملينسون، مات (11 نوفمبر 2014). "مئات الملايين من عملاء مايكروسوفت يستفيدون الآن من أفضل تقنيات التشفير" . أمن مايكروسوفت . تم الاطلاع عليه بتاريخ 11 نوفمبر 2014 .
  94. 1 2 " يضيف التحديث مجموعات تشفير TLS جديدة ويغير أولويات مجموعات التشفير في Windows 8.1 وWindows Server 2012 R2" . support.microsoft.com
  95. 1 2 3 4 5 6 RFC 5054. IETF . doi : 10.17487 /RFC5054 .
  96. 1 2 3 4 5 6 RFC 4279 . IETF . doi : 10.17487/RFC4279 .
  97. 1 2 RFC 5489. IETF . doi : 10.17487 /RFC5489 .
  98. 1 2 RFC 2712 . IETF . doi : 10.17487/RFC2712 .
  99. "ملاحظات إصدار RSA BSAFE SSL-J 6.2.4" . 2018-09-05. مؤرشف من الأصل بتاريخ 2018-09-10.
  100. 1 2 3 "إصدار LibreSSL 2.0.4" . تم الاطلاع عليه بتاريخ 4 أغسطس 2014 .
  101. 1 2 3 "الخطأ رقم 405155 - إضافة دعم لبروتوكول TLS-SRP، RFC5054" . موزيلا . تم الاطلاع عليه بتاريخ 25 يناير 2014 .
  102. 1 2 3 4 "الخطأ رقم 306435 - يجب أن تدعم متصفحات موزيلا بروتوكول IETF TLS-PSK الجديد للمساعدة في الحد من عمليات التصيد الاحتيالي" . موزيلا . تم الاطلاع عليه بتاريخ 25 يناير 2014 .
  103. "الخطأ رقم 1170510 - تنفيذ دعم خادم NSS لـ DH_anon" . موزيلا . تم الاطلاع عليه بتاريخ 3 يونيو 2015 .
  104. "الخطأ رقم 236245 - تحديث ECC/TLS ليتوافق مع RFC 4492" . موزيلا . تم الاطلاع عليه بتاريخ 9 يونيو 2014 .
  105. "التغييرات بين الإصدارين 0.9.6h و 0.9.7 [ 31 ديسمبر 2002 ] " . تم الاطلاع عليه بتاريخ 29 يناير 2016 .
  106. 1 2 "التغييرات بين الإصدارين 0.9.8n و 1.0.0 [ 29 مارس 2010 ] " . تم الاطلاع عليه بتاريخ 29 يناير 2016 .
  107. "wolfSSL (المعروف سابقًا باسم CyaSSL) الإصدار 3.9.0 (18/03/2016)" . 18-03-2016 . تم الاطلاع عليه بتاريخ 05-04-2016 .
  108. RFC 5280. IETF . doi : 10.17487 /RFC5280 .
  109. RFC 3280. IETF . doi : 10.17487 /RFC3280 .
  110. RFC 2560. IETF . doi : 10.17487 /RFC2560 .
  111. RFC 6698. IETF . doi : 10.17487 /RFC6698 .
  112. RFC 7218. IETF . doi : 10.17487 /RFC7218 .
  113. لوري، ب .؛ لانغلي، أ.؛ كاسبر، إ. (يونيو 2013). شفافية الشهادات . IETF . doi : 10.17487/RFC6962 . ISSN 2070-1721 . RFC 6962. تاريخ الاسترجاع : 31 أغسطس 2020 . 
  114. "MatrixSSL 3.8.3" . مؤرشف من الأصل بتاريخ 19 يناير 2017. تم الاطلاع عليه بتاريخ 18 يناير 2017 .
  115. "تُطبّق الإعدادات الافتراضية لبروتوكول TLS 2.0 في mbed أفضل الممارسات" . تم الاطلاع عليه بتاريخ 18 يناير 2017 .
  116. "الخطأ رقم 672600 - استخدام سلسلة DNSSEC/DANE المدمجة في مصافحة TLS في التحقق من صحة سلسلة الشهادات" . موزيلا . تم الاطلاع عليه بتاريخ 18-06-2014 .
  117. "التحقق من صحة قائمة إبطال الشهادات (CRL) · المشكلة رقم 3499 · aws/s2n-tls" . GitHub . تم الاطلاع عليه بتاريخ 1 نوفمبر 2022 .
  118. "دعم ملخص OCSP لـ SHA-256 · المشكلة رقم 2854 · aws/s2n-tls · GitHub" . GitHub . تم الاسترجاع في 1 نوفمبر 2022 .
  119. " [ RFC 6962 ] يمكن لعميل s2n التحقق من صحة امتداد TLS للطابع الزمني للشهادة الموقعة · المشكلة رقم 457 · aws/s2n-tls · GitHub" . GitHub . تم الاطلاع عليه بتاريخ 1 نوفمبر 2022 .
  120. 1 2 "كيفية عمل إلغاء الشهادة" . مايكروسوفت تك نت . مايكروسوفت . 16 مارس 2012. تم الاطلاع عليه في 10 يوليو 2013 .
  121. 1 2
  122. 1 2 RFC 6655، RFC 7251
  123. 1 2 3 4 RFC 6367. IETF . doi : 10.17487 /RFC6367 .
  124. 1 2 RFC 5932. IETF . doi : 10.17487 /RFC5932 .
  125. 1 2 3 4 RFC 6209. IETF . doi : 10.17487 /RFC6209 .
  126. 1 2 RFC 4162 . IETF . doi : 10.17487/RFC4162 .
  127. 1 2 "Sweet32: هجمات عيد الميلاد على تشفيرات الكتل 64 بت في TLS و OpenVPN" . sweet32.info .
  128. 1 2 RFC 7905. IETF . doi : 10.17487 /RFC7905 .
  129. 1 2 "الإصدار 1.11.12، 2015-01-02 — بوتان" . 2015-01-02 . تم الاسترجاع في 2015-01-09 .
  130. "gnutls 3.6.0" . 2017-09-21 . تم الاطلاع عليه بتاريخ 2018-01-07 .
  131. "gnutls 3.4.12" . 2016-05-20. مؤرشف من الأصل بتاريخ 2016-10-13 . تم الاطلاع عليه بتاريخ 2016-05-29 .
  132. "ملاحظات إصدار Java SE DevelopmentK Kit 10 - 10.0.1" . 17 أبريل 2018. تم الاطلاع عليه بتاريخ 14 يناير 2024 .
  133. "ملاحظات إصدار JDK 12" . تم الاطلاع عليها بتاريخ 14 يناير 2024 .
  134. 1 2 3 4 "التغييرات في الإصدار 3.8.3" . جيت هاب . تم الاطلاع عليه بتاريخ 19-06-2016 .
  135. "ملاحظات إصدار PolarSSL 1.3.8" . مؤرشف من الأصل بتاريخ 14-07-2014.
  136. 1 2 "تم إصدار Mbed TLS 2.11.0 و2.7.4 و2.1.13" . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
  137. "تم إصدار Mbed TLS 2.12.0 و2.7.5 و2.1.14" . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
  138. "ملاحظات إصدار NSS 3.25" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 7 ديسمبر 2021. تم الاطلاع عليه بتاريخ 1 يوليو 2016 .
  139. "الخطأ رقم 940119 - مكتبة libssl لا تدعم أيًا من مجموعات تشفير TLS_ECDHE_*_CAMELLIA_*_GCM" . موزيلا . تم الاطلاع عليه بتاريخ 19-11-2013 .
  140. "تم إصدار NSS 3.12" . تم الاطلاع عليه بتاريخ 19-11-2013 .
  141. "ملاحظات إصدار NSS 3.12.3" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 2023-04-02 . تم الاطلاع عليه بتاريخ 2023-04-01 .
  142. "ملاحظات إصدار NSS 3.23" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 14 أبريل 2021. تم الاطلاع عليه بتاريخ 9 مارس 2016 .
  143. "openssl/CHANGES at OpenSSL_1_0_1-stable · openssl/openssl" . GitHub . تم الاطلاع عليه بتاريخ 20 يناير 2015 .
  144. "ملاحظات إصدار سلسلة OpenSSL 1.1.1" . www.openssl.org . مؤرشف من الأصل بتاريخ 16 يناير 2024.
  145. "مجموعات التشفير في TLS/SSL (Schannel SSP) - تطبيقات Win32" . docs.microsoft.com . 14 يوليو 2023.
  146. 1 2 3 "مختبرات كواليس إس إس إل - المشاريع / إمكانيات وكيل المستخدم: إنترنت إكسبلورر 11 / ويندوز 10 معاينة" . dev.ssllabs.com . مؤرشف من الأصل بتاريخ 14 يوليو 2023.
  147. RFC 5469
  148. 1 2 "Sweet32: هجمات عيد الميلاد على تشفيرات الكتل 64 بت في TLS و OpenVPN" .
  149. "الإصدار 1.11.15، 2015-03-08 — بوتان" . 2015-03-08 . تم الاطلاع عليه بتاريخ 2015-03-11 .
  150. "وثائق موفري أوراكل لبنية التشفير في جافا" . docs.oracle.com .
  151. "ملاحظات إصدار NSS 3.15.3" . شبكة مطوري موزيلا . موزيلا. مؤرشف من الأصل بتاريخ 2014-06-05 . تم الاطلاع عليه بتاريخ 2014-07-13 .
  152. "MFSA 2013-103: ثغرات أمنية متنوعة في خدمات أمن الشبكات (NSS)" . موزيلا . تم الاطلاع عليه بتاريخ 13 يوليو 2014 .
  153. 1 2 3 "تم تعطيل RC4 الآن في Microsoft Edge وInternet Explorer 11 - مدونة مطوري Microsoft Edge" . blogs.windows.com . 2016-08-09.
  154. 1 2 "wolfSSL (المعروف سابقًا باسم CyaSSL) الإصدار 3.7.0 (26/10/2015)" . 2015-10-26 . تم الاطلاع عليه بتاريخ 2015-11-19 .
  155. 1 2 3 4 5 RFC 8446
  156. 1 2 3 4 5 RFC 8422
  157. 1 2 3 RFC 7027
  158. 1 2 3 "الإصدار 1.11.5، 10-11-2013 — بوتان" . 10-11-2013 . تم الاسترجاع في 23-01-2015 .
  159. "نظرة عامة على الميزات الجديدة في GnuTLS 3.5.0" . 2016-05-02 . تم الاطلاع عليه بتاريخ 2016-12-09 .
  160. "gnutls 3.6.12" . 2020-02-01 . تم الاطلاع عليه بتاريخ 2021-08-31 .
  161. ١ ٢ "ملاحظات إصدار الوصول المبكر لـ JDK 13" . مؤرشف من الأصل بتاريخ ٢٠٢٠-٠٤-٠١ . تم الاطلاع عليه بتاريخ ٢٠١٩-٠٦-٢٠ .
  162. 1 2 "JEP 339: خوارزمية التوقيع الرقمي لمنحنى إدواردز (EdDSA)" . تم الاطلاع عليه بتاريخ 14 يناير 2024 .
  163. "ملاحظات إصدار LibreSSL 2.5.1" . OpenBSD. 31 يناير 2017. تاريخ الاسترجاع: 23 فبراير 2017 .
  164. "سجل تغييرات MatrixSSL 4.0" . GitHub . تم الاطلاع عليه بتاريخ 18-09-2018 .
  165. "إصدار PolarSSL 1.3.3" . 31 ديسمبر 2013. مؤرشف من الأصل بتاريخ 7 يناير 2014. تم الاطلاع عليه بتاريخ 23 يناير 2015 .
  166. "تم إصدار Mbed TLS 2.9.0 و2.7.3 و2.1.12" . تم الاطلاع عليه بتاريخ 30 أغسطس 2018 .
  167. ١ ٢ ٣ "إصدار PolarSSL 1.3.1" . ١٥ أكتوبر ٢٠١٣. مؤرشف من الأصل بتاريخ ٢٣ يناير ٢٠١٥. تم الاطلاع عليه بتاريخ ٢٣ يناير ٢٠١٥ .
  168. "الخطأ رقم 957105 - إضافة دعم لتبادل المفاتيح curve25519 ودعم UMAC MAC لبروتوكول TLS" . موزيلا . تم الاطلاع عليه بتاريخ 23 فبراير 2017 .
  169. "الخطأ رقم 1305243 - دعم X448" . موزيلا . تم الاطلاع عليه بتاريخ 4 أغسطس 2022 .
  170. "الخطأ رقم 1597057 - مطلوب دعم Curve448 أو ما يُسمى Ed448-Goldilocks (لكلٍ من تبادل مفاتيح X448 وخوارزمية توقيع Ed448)" . موزيلا . تم الاطلاع عليه بتاريخ 4 أغسطس 2022 .
  171. 1 2 3 "الخطأ رقم 943639 - دعم منحنى Brainpool ECC (rfc5639)" . موزيلا . تم الاطلاع عليه بتاريخ 25 يناير 2014 .
  172. "ملاحظات إصدار OpenSSL 1.1.0x" . 25 أغسطس 2016. مؤرشف من الأصل في 18 مايو 2018. تم الاطلاع عليه في 18 مايو 2018 . 
  173. "متتبع مشاكل OpenSSL على GitHub رقم 487" . GitHub . 2 ديسمبر 2015. تم الاطلاع عليه بتاريخ 18 مايو 2018 .
  174. "تغييرات OpenSSL" . 1 مايو 2018. مؤرشف من الأصل في 18 مايو 2018. تم الاطلاع عليه في 18 مايو 2018 .
  175. "متتبع مشاكل OpenSSL على GitHub رقم 5049" . GitHub . 9 يناير 2018. تم الاطلاع عليه بتاريخ 18 مايو 2018 .
  176. "سجل تغييرات RusTLS" . github.com . 12 سبتمبر 2024. ص. 0.14.0 . تم الاطلاع عليه في 9 مارس 2026. عند استخدامه كمزود تشفير، يتم الآن دعم توقيعات NIST P-521 . aws-lc-rs
  177. "wolfSSL (المعروف سابقًا باسم CyaSSL) الإصدار 3.4.6 (30/03/2015)" . 30-03-2015 . تم الاطلاع عليه بتاريخ 19-11-2015 .
  178. "wolfSSL الإصدار 4.4.0 (22/04/2020)" . 2020-04-22 . تم الاطلاع عليه بتاريخ 18-10-2022 .
  179. "ملاحظة الإصدار: تم تعطيل المنحنيات المسماة الضعيفة في TLS وCertPath وJAR الموقعة افتراضيًا" . نظام أخطاء JDK (JBS) . تم الاطلاع عليه بتاريخ 25 ديسمبر 2024 .
  180. "ملاحظة الإصدار: إزالة المنحنيات الإهليلجية القديمة" . نظام أخطاء JDK (JBS) . تم الاطلاع عليه بتاريخ 25 ديسمبر 2024 .
  181. ١ ٢ لقد ثبت أن التفاوض على منحنيات عشوائية غير آمن لأحجام معينة من المنحنيات. مافروجيانوبولوس، نيكوس وفيركاوترن، فريدريك وفيليتشكوف، فيسلين وبرينيل، بارت (٢٠١٢). "هجوم عبر البروتوكولات على بروتوكول TLS" (ملف PDF) . وقائع مؤتمر ACM لعام ٢٠١٢ حول أمن الحاسوب والاتصالات . رابطة آلات الحوسبة. الصفحات ٦٢-٧٢ . doi : 10.1145/2382196.2382206 . ISBN  978-1-4503-1651-4.{{cite conference}}: صيانة CS1: أسماء متعددة: قائمة المؤلفين ( رابط )
  182. "SHA2 وويندوز" . تم الاطلاع عليه بتاريخ 25-12-2024 .
  183. RFC 3749
  184. RFC 5746
  185. 1 2 3 RFC 6066
  186. RFC 7301
  187. RFC 6091
  188. RFC 4680
  189. RFC 5077. IETF . doi : 10.17487 /RFC5077 .
  190. RFC 5705. IETF . doi : 10.17487 /RFC5705 .
  191. RFC 7507. IETF . doi : 10.17487 /RFC7507 .
  192. RFC 7627
  193. RFC 7685
  194. RFC 7250
  195. "الإصدار 1.11.16، 29-03-2015 — بوتان" . 29-03-2016 . تم الاطلاع عليه بتاريخ 08-09-2016 .
  196. "الإصدار 1.11.10، 10-12-2014 — بوتان" . 10-12-2014 . تم الاطلاع عليه بتاريخ 14-12-2014 .
  197. 1 2 "الإصدار 1.11.26، 2016-01-04 — بوتان" . 2016-01-04 . تم الاسترجاع في 2016-02-25 .
  198. موجود، ولكنه معطل افتراضياً بسبب عدم استخدامه من قبل أي تطبيق.
  199. "gnutls 3.2.0" . مؤرشف من الأصل بتاريخ 31 يناير 2016. تم الاطلاع عليه بتاريخ 26 يناير 2015 .
  200. مافروجيانوبولوس، نيكوس (21 أغسطس 2017). " [ gnutls-help ] تم إصدار GnuTLS 3.6.0" .
  201. "gnutls 3.4.4" . مؤرشف من الأصل بتاريخ 17-07-2017 . تم الاطلاع عليه بتاريخ 25-08-2015 .
  202. "كلمة مفتاحية ذات أولوية %DUMBFW" . تم الاسترجاع في 30 أبريل 2017 .
  203. "gnutls 3.6.6" . 2019-01-25 . تم الاطلاع عليه بتاريخ 2019-09-01 .
  204. "إصدار LibreSSL 2.1.3" . 22-01-2015 . تم الاطلاع عليه بتاريخ 22-01-2015 .
  205. "إصدار LibreSSL 2.1.4" . 2015-03-04 . تم الاطلاع عليه بتاريخ 2015-03-04 .
  206. "MatrixSSL - أخبار" . 2014-12-04. مؤرشف من الأصل في 2015-02-14 . تم الاطلاع عليه في 2015-01-26 .
  207. "نظرة عامة على التنزيل - PolarSSL" . 11-04-2014. مؤرشف من الأصل في 09-02-2015 . تم الاطلاع عليه في 26-01-2015 .
  208. ١ ٢ ٣ "إصدار mbed TLS 1.3.10" . ٨ فبراير ٢٠١٥. مؤرشف من الأصل في ٩ فبراير ٢٠١٥. تم الاطلاع عليه في ٩ فبراير ٢٠١٥ .
  209. 1 2 "ملاحظات إصدار NSS 3.15.5" . شبكة مطوري موزيلا . موزيلا . تم الاطلاع بتاريخ 26 يناير 2015 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  210. "الخطأ رقم 961416 - دعم RFC6091 - استخدام مفاتيح OpenPGP لمصادقة أمان طبقة النقل (TLS1.2)" . موزيلا . تم الاطلاع عليه بتاريخ 18-06-2014 .
  211. "الخطأ رقم 972145 - تنفيذ امتداد TLS للتشفير ثم التحقق من صحة الرسالة" . موزيلا . تم الاطلاع عليه بتاريخ 2014-11-06 .
  212. "ملاحظات إصدار NSS 3.17.1" . مؤرشف من الأصل بتاريخ 19 أبريل 2019. تم الاطلاع عليه بتاريخ 17 أكتوبر 2014 .
  213. "ملاحظات إصدار NSS 3.21" . مؤرشفة من الأصل بتاريخ 2021-12-07 . تم الاطلاع عليها بتاريخ 2015-11-14 .
  214. "تنبيه أمني بشأن OpenSSL [ 15 أكتوبر 2014 ] " . 2014-10-15.
  215. "التغييرات الرئيسية بين OpenSSL 1.0.1f و OpenSSL 1.0.1g [ 7 أبريل 2014 ] " . 2014-04-07. مؤرشف من الأصل في 2015-01-20 . تم الاطلاع عليه في 2015-02-10 .
  216. "أوبن إس إس إل تعلن عن الإصدار النهائي من أوبن إس إس إل 3.2.0" . 23 نوفمبر 2023. تاريخ الاطلاع: 11 أكتوبر 2024 .
  217. لا يدعم rustls الإصدارات السابقة التي تضمن الحماية من التخفيض غير الآمن للإصدارات الأقدم
  218. 1 2 3 4 "نشرة مايكروسوفت الأمنية MS15-121" . مارس 2023. تم الاطلاع عليها بتاريخ 28 أبريل 2024 .
  219. 1 2 "ما الجديد في TLS/SSL (Schannel SSP)" . 31 أغسطس 2016. تم الاسترجاع في 28 أبريل 2024 .
  220. "إصدار wolfSSL 4.2.0 متوفر الآن!" . 22 أكتوبر 2019. تم الاطلاع عليه بتاريخ 13 أغسطس 2021 .
  221. "يدعم wolfSSL المفاتيح العامة الخام" . أغسطس 2023. تم الاطلاع عليه بتاريخ 25 أكتوبر 2024 .
  222. "الإصدار 1.11.31، 30-08-2015 — بوتان" . 30-08-2016 . تم الاطلاع عليه بتاريخ 08-09-2016 .
  223. "وحدة النظام الأساسي الموثوقة (TPM) - بوتان" .
  224. "JEP 164: الاستفادة من تعليمات وحدة المعالجة المركزية لتشفير AES" . openjdk.org .
  225. "طلب رمز مرور RSA SecurID" . sso.rsasecurity.com .
  226. "مقارنة مكتبات BSAFE TLS: Micro Edition Suite مقابل SSL-J | Dell Malaysia" .
  227. مافروجيانوبولوس، نيكوس (9 أكتوبر 2016). " [ gnutls-devel ] gnutls 3.5.5" .
  228. "وحدة النظام الأساسي الموثوقة (GnuTLS 3.8.4)" .
  229. "موفر شهادات SSL لجافا مع دعم AES-NI" . stackoverflow.com .
  230. "إصدار PolarSSL 1.3.3" . 31 ديسمبر 2013. مؤرشف من الأصل في 7 يناير 2014. تم الاطلاع عليه في 7 يناير 2014. لقد أضفنا دعمًا لـ AES-NI في وحدات AES وGCM الخاصة بنا.
  231. 1 2 "NXP/Plug-and-trust" . GitHub .
  232. "ARMmbed/Mbed-os-atecc608a" . GitHub .
  233. عادةً ما تقوم مكتبة libssl الخاصة بـ NSS بتنفيذ جميع العمليات عبر واجهة PKCS#11، سواءً للأجهزة أو البرامج.
  234. "الخطأ رقم 706024 - تحسينات AES-NI على NSS في أنظمة Sandy Bridge" . تم الاطلاع عليه بتاريخ 28-09-2013 .
  235. "الخطأ رقم 479744 - طلب ميزة : دعم VIA Padlock ACE (مولد أرقام عشوائية للأجهزة، AES، SHA1 وSHA256)" . تم الاطلاع عليه بتاريخ 11-04-2014 . 
  236. ^ “Подключаем Рутокен ЭЦП к OpenSSL” (بالروسية). 16 ديسمبر 2011.
  237. "Поддероба Рутокен ЭЦП в OpenSSL (Страница 1) — Рутокен ومفتوحة المصدر — Фоrum Рутоken" (بالروسية).
  238. "OpenSSL ГОСТ" (باللغة الروسية). مؤرشف من الأصل بتاريخ 23-06-2018.
  239. "git.openssl.org Git - openssl.git/commitdiff" . git.openssl.org .
  240. "Tpm2-software/Tpm2-openssl" . GitHub .
  241. "المزود - وثائق OpenSSL" .
  242. "STSW-STSA110-SSL - STSAFE-A تكامل ضمن حزمة أمان OpenSSL" . شركة STMicroelectronics .
  243. SecECKey.c على GitHub
  244. "دليل دور مسؤول التشفير للامتثال لمعيار FIPS 140-2 لنظام التشغيل OS X Mountain Lion v10.8" (ملف PDF) . شركة أبل 2013.
  245. "دعم CAAM في wolfSSL" . 10 مارس 2020.
  246. "مكتبة wolfTPM المحمولة لـ TPM 2.0" .
  247. "الإعلان عن دعم wolfSSL TPM لجهاز Espressif ESP32" . 20 يونيو 2024.
  248. "دعم WolfSSL لبروتوكول SSL/TLS لجهاز NXP SE050 - wolfSSL" . 22 فبراير 2024.
  249. "دعم WolfSSL لمعالج التشفير المساعد ATECC608 – wolfSSL" . 13 أكتوبر 2021.
  250. "دعم WolfSSL لمعالج التشفير المساعد STSAFE-A100 - wolfSSL" . 20 سبتمبر 2018.
  251. "دعم MAXQ1065 في wolfSSL – wolfSSL" . 29 نوفمبر 2022.
  252. "إصدار LibreSSL 2.2.1" . 2015-07-08 . تم الاطلاع عليه بتاريخ 2016-01-30 .
  253. "تكامل ktls مع rustls" . GitHub . تم الاطلاع عليه بتاريخ 29-08-2024 .
  254. "wolfProvider" . 10-11-2021 . تم الاطلاع عليه بتاريخ 17-01-2022 .
  255. 1 2 مخطط PKCS #11 URI . IETF . doi : 10.17487/RFC7512 . RFC 7512 .
  256. "libp11: مكتبة تغليف PKCS#11" . 19 يناير 2018 عبر GitHub.
  257. "جسر ويندوز CNG لـ rustls" . جيت هاب . تم الاسترجاع في 29-08-2024 .
  258. قابل للاستبدال/الإضافة أثناء التشغيل.
  259. "Nss compat ossl - Fedora Project Wiki" . fedoraproject.org .
  260. "Struct CryptoProvider" . docs.rs/rustls . تم الاطلاع عليه في 9 مارس 2026 .
  261. "rustls" . crates.io . 24 فبراير 2026. تم الاطلاع عليه في 10 مارس 2026 .
  262. "طبقة التوافق بين Rustls و OpenSSL" . GitHub . تم الاطلاع عليه بتاريخ 29-08-2024 .
  263. 1 2 "NSPR" . شبكة مطوري موزيلا .
  264. بالنسبة لأنظمة يونكس/لينكس، يستخدم البرنامج /dev/urandom إن كان متاحًا، أما بالنسبة لأنظمة ويندوز، فيستخدم CAPI. بالنسبة للأنظمة الأخرى، يحصل على البيانات من الساعة، ويحاول فتح ملفات النظام. يحتوي NSS على مجموعة من الدوال الخاصة بكل نظام والتي يستخدمها لتحديد العشوائية.