Stav implementací kryptografických knihoven

9. 5. 2025

Sdílet

Ethernet síť kabel zámek Autor: Depositphotos

HAProxy (nástroj na rozdělování zátěže pro vysokou dostupnost) zveřejnil obsáhlý článek o stavu implementací SSL. Ten byl nejdříve jen jako interní dokument, v úterý však vyšel veřejně.

Problémem je, že de facto standardní OpenSSL po přechodu na verzi 3.0 v září 2021 je výrazně pomalejší než většina alternativních implementací a také než OpenSSL 1.1.1. Navíc neobsahuje rozhraní pro protokol QUIC.

Článek se zabývá alternativami BoringSSL, LibreSSL, WolfSSL a AWS-LC. V závěru je z výkonnostního hlediska doporučeno AWS-LC, které je nejrychlejší a vychází z BoringSSL a ten je forkem OpenSSL. Druhá volba je WolfSSL, který je také rychlý, ale není forkem OpenSSL a jen jeho API emuluje.

(zdroj: lwn.net)

SSL knihovny srovnáníAutor: HAProxy
Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.