Životni ciklus OpenSSL 1.1.1 službeno je završio

·

Životni ciklus OpenSSL 1.1.1 službeno je završio

Životni ciklus OpenSSL 1.1.1 (EOL), široko korištenog paketa otvorenog koda koji aplikacije mogu koristiti za sigurnu komunikaciju, službeno je završio 11. rujna. Ova izvorna verzija je objavljena u rujnu 2018. godine i vrijeme od 5 godina ažuriranja i dugoročne podrške je isteklo.

Korisnicima koji su svoju kopiju OpenSSL 1.1.1 preuzeli izravno iz OpenSSL projekta, preporučuje se nadogradnja na OpenSSL 3.1 inačicu koja će biti podržana do 14. ožujka 2025. Dostupna je i OpenSSL 3.0 in inačica, koja je LTS izdanje i bit će podržana do 7. rujna 2026.

Potonja inačica ima niz velikih promjena u usporedbi sa starijim verzijama i nije u potpunosti kompatibilan s prethodnim verzijama. Promjene u 3.X u usporedbi sa starom verzijom uključuju pridruživanje Federalnom standardu obrade informacija (FIPS), korištenje licence otvorenog koda Apache License 2.0, a također i odbacivanje mnogih starih API-ja.

Druga je mogućnost kupnja premium ugovora o podršci koji nudi proširenu podršku (tj. stalni pristup sigurnosnim popravcima) za 1.1.1 nakon njegovog javnog EOL datuma. Ne postoji definiran krajnji datum za ovu proširenu podršku, odnosno namjera je nastaviti ju pružati sve dok bude komercijalno održiva.

Također većinu softvera koji koristi OpenSSL 1.1.1 treba samo ponovno kompajlirati da bi normalno radio, a vodič  za migraciju pruža korisne informacije o problemima koje treba uzeti u obzir prilikom nadogradnje.