linux-BR.org

Notícias de software livre e tecnologias

Kernel TLS requer:
O Kernel TLS é geralmente construído como um módulo, que deve ser carregado explicitamente antes de iniciar o programa TLS.No meu servidor, configurei as cifras e cifras do TLS correspondentes (veja acima), adicionei algumas cifras adicionais de fallback e habilitei a preferência do servidor cifra.Isso pode ser feito com: ssl_ctx_set_options (ctx, ssl_op_cipher_server_preference)
Depois que essas etapas forem realizadas, o OpenSSL usará automaticamente o Kernel TLS internamente, se disponível.Se o Kernel TLS for usado, mas não estiver descarregado para o NICS, ele poderá estar relacionado à cifra usada ou à versão do kernel.No Linux> = 6.0, OpenSSL> = 3.2.0, SSL_sendfile pode usar o arquivo send de zero copy para o descarregamento do TLS NIC.

Fonte: https://delthas.fr/blog/2023/kernel-tls/