OpenSSL

Rendimiento de OpenSSL: Cuatro Años Después, ¿Hemos Superado la Crisis?

Etiquetas: 

Cuando OpenSSL 3 fue lanzado por primera vez, prometía ser un punto de inflexión. Después de casi treinta años de desarrollo, esta versión estaba destinada a traer mejoras significativas y modernizar el proyecto. Sin embargo, lo que llegó fueron regresiones de rendimiento tan graves que prácticamente inutilizaron la biblioteca para cualquier despliegue de alto volumen. Para empeorar las cosas, la rama estable anterior (1.1.1) fue deprecada rápidamente, dejando a los operadores sin una alternativa viable.

OpenSSL 3.0 y 3.x y las prestaciones del cifrado de la señalización SIP en Kamailio

Etiquetas: 

Hace unos días apareció un correo en la lista de distribución de los usuarios de Kamailio, donde se señalada un deterioro de las prestaciones del cifrado de la señalización SIP en Kamailio utilizando el modulo tls.so en entornos donde se utilizan muchas conexiones de este tipo (muchos usuarios que utilizan el cifrado de la señalización SIP).

OpenSSL, desde la versión 1.1.1, soporta mínimo TLS v1.2 – Asterisk PJSIP

Etiquetas: 

Desde la versión 1.1.1, OpenSSL soporta mínimo la versión 1.2 de TLS. Esto quiere decir que si en un cliente se intenta utilizar una versión más antigua, tipo 1.0 o 1.1, muy probablemente veremos este error:

SSL routines-tls_early_post_process_client_hello-unsupported protocol

Esta versión está presente en Debian Buster (10) pero no en CentOS 7 pues lo que sigue les va a interesar solamente si compilaron Asterisk PBX en debian 10 o Raspian 10 (no se las demás distribuciones de Linux que versión de OpenSSL utilizan).

Suscribirse a RSS - OpenSSL Suscribirse a VozToVoice - Todos los comentarios