23 сентября был представлен очередной релиз свободной библиотеки, реализующей протоколы SSL/TLS командой разработчиков OpenBSD, — LibreSSL 2.3.0.
Выпуск LibreSSL 2.3.0 стал первым на пути разработки OpenBSD 5.9, поэтому он будет содержать больше изменений, чем ветки 2.2.x и 2.1.x. Стабильный ABI/API для него появится в марте 2016 года. Авторы продолжили исключение устаревших алгоритмов и протоколов из кодовой базы LibreSSL. Среди изменений в релизе LibreSSL 2.3.0:
окончательное удаление протокола SSLv3 из кодовой базы;
удалена поддержка DTLS_BAD_VER (реализации до DTLSv1 больше не поддерживаются);
команды и параметры движка убраны из openssl(1);
SHA-0 удален, т.к. со времени его публикации прошло 20 лет;
корневой сертификат Certplus CA добавлен в файл cert.pem по умолчанию;
новый интерфейс OPENSSL_cpu_caps;
nc переведён на использование libtls для клиентских и серверных операций — nc входит в состав libressl-portable как пример использования библиотеки.