TL;DR

  • OpenSSL 4.1 Alpha 1이 테스트용으로 공개되며 DTLS 1.3, GREASE, 추가 AVX-512 최적화를 제공함.
  • DTLS 1.3이 더 강력한 보안, 빠른 핸드셰이크, 순방향 보안, 포스트양자 암호화 지원, 최적화된 헤더 형식을 제공함.
  • GREASE가 TLS 핸드셰이크에 무작위 무의미 값을 전송해 미지원 값 처리 실패를 조기에 발견하고 TLS 생태계의 견고성을 높이는 방식임.
  • x86_64용 ML-DSA SHAKE x4AES-CBC 복호화에 AVX-512 최적화가 추가됨.
  • Windows-on-ItaniumWindows CE 지원이 종료되고 러시아 Elbrus 2000(E2K) 아키텍처에 대한 초기 CPU 지원이 추가됨.

OpenSSL 4.1 Alpha 1 공개

  • 예정된 OpenSSL 4.1 릴리스의 첫 알파 버전인 OpenSSL 4.1 Alpha 1이 테스트용으로 제공됨.
  • 이번 버전은 GREASEDTLS 1.3 지원, 추가 AVX-512 성능 최적화를 포함함.
  • 릴리스 게시 시점은 2026년 9월 9일 오전 10시 46분(EDT)임.

DTLS 1.3 지원

  • OpenSSL 4.1 Alpha 1이 데이터그램 전송 계층 보안(DTLS, Datagram Transport Layer Security) 프로토콜의 최신 버전인 DTLS 1.3을 지원함.
  • DTLS 1.3의 주요 특성은 다음과 같음.
  • 강화된 보안
  • 훨씬 빠른 핸드셰이크
  • 순방향 보안(Forward Secrecy)
  • 포스트양자 암호화(Post-Quantum Cryptography) 내장 지원
  • 최적화된 헤더 형식

GREASE 지원

  • OpenSSL 4.1이 Generate Random Extensions And Sustain Extensibility(GREASE) 지원을 도입함.
  • GREASE는 TLS 네트워크 연결의 핸드셰이크 과정에서 앞으로 사용되지 않을 프로토콜 코드에 무작위적이고 의미 없는 값을 전송하는 방식임.
  • GREASE의 무작위 데이터가 피어가 알 수 없는 값을 올바르게 처리하는지 확인해 장애를 더 일찍 발견하고, 결과적으로 TLS 생태계의 더 견고한 처리를 지원함.

AVX-512 최적화

  • x86_64에서 ML-DSA를 위한 AVX-512 최적화 SHAKE x4 연산이 추가됨.
  • AES-CBC 복호화를 위한 AVX-512AES 최적화도 포함됨.
  • 이번 변경은 OpenSSL에 이미 존재하는 AVX-512 지원을 확장함.
  • 다양한 CPU에서 실행한 현재 OpenSSL 벤치마크를 확인할 수 있으며, OpenSSL 4.1 벤치마킹은 곧 Phoronix에서 시작될 예정임.

플랫폼 지원 변경

  • Windows-on-Itanium 지원이 종료됨.
  • Windows CE 대상 지원도 종료됨.
  • 새로운 CPU 아키텍처 지원으로 러시아의 Elbrus 2000(E2K) 아키텍처에 대한 초기 지원이 추가됨.

다운로드 및 추가 정보

  • OpenSSL 4.1 Alpha 1의 다운로드와 추가 세부 정보는 GitHub에서 확인 가능함.