有很多比较,但大多数是针对较早版本的OpenSSL。显然,OpenSSL修复了许多臭名昭著的漏洞,并清理了代码和构建过程。
截至今天(OpenSSL 1.1.1d),OpenSSL与BoringSSL相比如何?你会从BoringSSL搬到OpenSSL吗?
发布于 2019-09-17 17:54:45
根据谷歌自己的源代码库的说法,BoringSSL不是通用的,编程接口也不稳定。然而,他们在Android和Chrome浏览器上都使用它。我个人不会在我自己的产品中使用它,因为接口不稳定。Cloudflare似乎在使用它,但在BoringSSL更新时,他们有更多的资源用于更新新API。
https://security.stackexchange.com/questions/218161
复制相似问题