Rustls 十周年:从 2016 年第一笔提交到 0.24 的分流式 TLS 与可插拔加密
来源: rustls.dev — 2026-09-08
概述
rustls 项目迎来十岁生日,核心维护者 Joe Birr-Pixton 借 RustConf 2026 的演讲回顾了这一程。2016 年 5 月 2 日第一笔提交,一个多月后就能与网上绝大多数站点互操作,同年 8 月发布 0.1.0。此后八年历经从 0.1 到 0.23 的长序列迭代,期间靠 CNCF/Cure53 的第三方审计、ISRG Prossimo 的有偿支持加速推进,催生了可插拔加密后端、no_std、FIPS 认证、后量子密钥交换、Encrypted ClientHello 等一批重要特性。0.23 成为一条长期稳定的发布线,带来了 43 个非破坏性版本。如今 0.24 划开下一代:把缓冲移出库外、引入分流的发送/接收对象支持全双工、用会话类型刻画握手各阶段以便异步驱动,并让加密提供方各自独立成 crate。之后 0.24 将先沉淀一阵,再迈向他们希望长期维护的 1.0。
核心要点
- 0.1.0 首版发布于第一笔提交后不到四个月,2018 年起 QUIC 支持成为首个由外部贡献的重要特性
- 0.23 线保持稳定性同时不守旧:FIPS 认证、证书压缩、ECH、后量子密码与性能改进相继落地
- 0.24 把缓冲移到 Rustls 之外:经 `TlsInputBuffer` 进入、输出追加到用户 Vec,明文就地解密
- 0.24 提出 SendTraffic / ReceiveTraffic 分流对象,可各放不同线程,让全双工吞吐翻倍
- 加密提供方在 0.24 中成为 rustls-aws-lc-rs、rustls-ring 等独立 crate,消除特性合并 panic
- 0.24 之后将先沉淀打磨生态,再发布期望长期稳定维护的 1.0
金句
A stable API that we can maintain long-term.
👍 0
👎 0
返回 Lobsters 首页