聊聊 OpenSSL 1.1.1 生命周期結(jié)束
OpenSSL 1.1.1 系列生命周期已結(jié)束 (EOL),這意味著它將不會再接收到公開的安全修復(fù)程序。
OpenSSL 是一個廣受使用的開源套件,應(yīng)用程序可以使用這個套件來進(jìn)行安全通信。其 1.1.1 版本最初發(fā)布于 2018 年 9 月,由于官方對每一個長期支持版本提供 5 年的更新與維護(hù),因此 OpenSSL 1.1.1 的支持在 2023 年 9 月正式結(jié)束。
當(dāng)然,你也可以購買付費(fèi)服務(wù)來獲取由官方團(tuán)隊(duì)提供的維護(hù),詳情查看 https://www.openssl.org/support/contracts.html#premium。
官方建議用戶升級到更新版本的 OpenSSL。目前最新版本的 OpenSSL 3.1 在 2025 年 3 月 14 日前將得到官方支持,而長期版本 OpenSSL 3.0 的生命周期可達(dá) 2026 年 9 月 7 日。
據(jù)悉,OpenSSL 3.0 比起舊版本有許多重大變更,且并不完全兼容之前的版本。3.X 相對于舊版本的變更包括加入聯(lián)邦資訊處理標(biāo)準(zhǔn) (FIPS)、使用 Apache License 2.0 開源協(xié)議,同時也棄用了不少老舊 API。
官方表示大多數(shù)使用 OpenSSL 1.1.1 的軟件,都只需要重新編譯都可以正常運(yùn)行,只是開發(fā)者會看到許多已棄用 API 的編譯警告。在 OpenSSL 1.1.1 生命周期結(jié)束之前,用戶需采取必要的行動,以確保能夠得到官方的支持,確保安全性。