NSS 3.74 版本说明¶
简介¶
网络安全服务 (NSS) 3.74 于 **2022 年 1 月 6 日** 发布。
分发信息¶
HG 标签为 NSS_3_74_RTM。NSS 3.74 需要 NSPR 4.32 或更高版本。
NSS 3.74 源代码分发版可在 ftp.mozilla.org 上通过安全的 HTTPS 下载获得。
其他版本可在 版本 中找到。
NSS 3.74 中的更改¶
Bug 966856 - mozilla::pkix:在 OCSP 响应中的 CertID 中支持 SHA-2 哈希。
Bug 1553612 - 确保客户端在 HRR 后提供一致的密码套件。
Bug 1721426 - NSS 未根据策略正确限制服务器密钥。
Bug 1733003 - 将 nssckbi 版本号设置为 2.54。
Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R4 根证书。
Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R3 根证书。
Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R2 根证书。
Bug 1735407 - 在 NSS 中替换 Google Trust Services LLC (GTS) R1 根证书。
Bug 1735407 - 在 NSS 中替换 GlobalSign ECC 根 CA R4。
Bug 1733560 - 从 NSS 中删除已过期的根证书 - DST Root CA X3。
Bug 1740807 - 从 NSS 中删除即将过期的 Cybertrust 全球根证书和 GlobalSign 根证书。
Bug 1741930 - 将更新的 Autoridad de Certificacion Firmaprofesional CIF A62634068 根证书添加到 NSS。
Bug 1740095 - 将 iTrusChina ECC 根证书添加到 NSS。
Bug 1740095 - 将 iTrusChina RSA 根证书添加到 NSS。
Bug 1738805 - 将 ISRG Root X2 根证书添加到 NSS。
Bug 1733012 - 将中华电信的 HiPKI Root CA - G1 根证书添加到 NSS。
Bug 1738028 - 在 opt 构建中避免 clang 13 未使用的变量警告。
Bug 1735028 - 检查缺少的 signedData 字段。
Bug 1737470 - 确保 DER 编码的签名在大小限制内。
兼容性¶
NSS 3.74 共享库与所有旧版 NSS 3.x 共享库向后兼容。与旧版 NSS 3.x 共享库链接的程序可以使用此新版本的共享库,而无需重新编译或重新链接。此外,将 NSS API 使用限制在 NSS 公共函数中列出的函数的应用程序将与未来版本的 NSS 共享库保持兼容。
反馈¶
发现的错误应通过在 bugzilla.mozilla.org(产品 NSS)上提交错误报告来报告。