Re: yaSSL replacement plan

Steven Danneman <[email protected]> Tue, 1 Aug 2017 17:51:17 -0700
Newsgroups gmane.comp.db.mysql.devel
Message-ID <[email protected]>
--------------ms090700040309010203060909
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
Content-Language: en-US

Clint,

I can always build from source and link OpenSSL. And I know there is a
WolfSSL patch available at:

https://github.com/wolfSSL/mysql-patch

My question is, when will the official MySQL Community Edition provided
binaries, which are also provided in many distros, ship with a yaSSL
replacement built in?

Steven Danneman
Security Engineer
Security Innovation | Seattle, WA

On 08/01/2017 05:00 PM, Clint Byrum wrote:
> It should work fine with WolfSSL:=20
>
> https://wolfssl.com/wolfSSL/Home.html
>
> Perhaps don't vendor it, and just depend on it?
>
> Excerpts from Steven Danneman's message of 2017-08-01 16:28:10 -0700:
>> Hello,
>>
>> The MySQL Community Edition TLS implementation (yaSSL) is getting
>> outdated, and lacking in support for several newer features like TLS1.=
2.
>> I believe further development on yaSSL has ceased, and so it seems tha=
t
>> a full replacement of the library is necessary to stay up to date with=

>> secure TLS best practices.
>>
>> Are there plans for updating the TLS library used in the Community
>> Edition? If so what's the new targeted library and release candidate?
>>
>> Thanks,
>>



--------------ms090700040309010203060909
Content-Type: application/pkcs7-signature; name="smime.p7s"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="smime.p7s"
Content-Description: S/MIME Cryptographic Signature
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--------------ms090700040309010203060909--