Особенности LibreSSL 3.3.0:
- Реализована поддержка экспорта ключей для TLSv1.3.
- Проведена чистка обработчика записей DTLS и продолжена переработка обработчиков записей TLSv1.2. Функция DTLSv1_enc_data() заменена на TLSv1_1_enc_data().
- Упрощён метод TLS, за счёт удаления специфичных для клиента и сервера внутренних методов.
- Улучшена реализация команды "openssl ocsp" и переработана утилита ocspcheck.
- Реализации функции getentropy на платформе Windows переведена на использование генератора псевдослучайных чисел CNG (Cryptography Next Generation). Поддержка wincrypt объявлена устаревшей.
- В новом коде проверки X.509 реализованы дополнительные обработчики ошибок в сертификатах и реализован вывод кодов ошибок для проблем, специфичных для самоподписанных сертификатов.
- Устранены утечки памяти в обработчиках X.509.
Источник: https://www.opennet.ru/opennews/art.shtml?num=54142
(opennet.ru, мини-новости)