NSS 3.74 版本说明

简介

网络安全服务 (NSS) 3.74 于 **2022 年 1 月 6 日** 发布。

分发信息

HG 标签为 NSS_3_74_RTM。NSS 3.74 需要 NSPR 4.32 或更高版本。

NSS 3.74 源代码分发版可在 ftp.mozilla.org 上通过安全的 HTTPS 下载获得。

其他版本可在 版本 中找到。

NSS 3.74 中的更改

  • Bug 966856 - mozilla::pkix:在 OCSP 响应中的 CertID 中支持 SHA-2 哈希。

  • Bug 1553612 - 确保客户端在 HRR 后提供一致的密码套件。

  • Bug 1721426 - NSS 未根据策略正确限制服务器密钥。

  • Bug 1733003 - 将 nssckbi 版本号设置为 2.54。

  • Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R4 根证书。

  • Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R3 根证书。

  • Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R2 根证书。

  • Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R1 根证书。

  • Bug 1735407 - 在 NSS 中替换 GlobalSign ECC 根 CA R4。

  • Bug 1733560 - 从 NSS 中删除已过期的根证书 - DST Root CA X3。

  • Bug 1740807 - 从 NSS 中删除即将过期的 Cybertrust 全球根证书和 GlobalSign 根证书。

  • Bug 1741930 - 将更新的 Autoridad de Certificacion Firmaprofesional CIF A62634068 根证书添加到 NSS。

  • Bug 1740095 - 将 iTrusChina ECC 根证书添加到 NSS。

  • Bug 1740095 - 将 iTrusChina RSA 根证书添加到 NSS。

  • Bug 1738805 - 将 ISRG Root X2 根证书添加到 NSS。

  • Bug 1733012 - 将中华电信的 HiPKI Root CA - G1 根证书添加到 NSS。

  • Bug 1738028 - 在 opt 构建中避免 clang 13 未使用的变量警告。

  • Bug 1735028 - 检查缺少的 signedData 字段。

  • Bug 1737470 - 确保 DER 编码的签名在大小限制内。

兼容性

NSS 3.74 共享库与所有旧版 NSS 3.x 共享库向后兼容。与旧版 NSS 3.x 共享库链接的程序可以使用此新版本的共享库,而无需重新编译或重新链接。此外,将 NSS API 使用限制在 NSS 公共函数中列出的函数的应用程序将与未来版本的 NSS 共享库保持兼容。

反馈

发现的错误应通过在 bugzilla.mozilla.org(产品 NSS)上提交错误报告来报告。