Это означает, что это говорит. В PKCS5 версии 1.5 предполагается, что количество байтов ключа плюс число байтов IV меньше или равно размеру вывода хэш-функции. Версия PKCS5 версии 2 устраняет эти проблемы, но появилась после определения функции EVP_BytesToKey, поэтому EVP_BytesToKey генерирует байты ключа для ключа большего размера нестандартным способом.
OpenSSL 1.1.0c изменил алгоритм дайджеста , используемый в некоторых внутренних компонентах. Раньше использовался MD5, а 1.1.0 переключался на SHA256. Будьте осторожны, изменения не влияют на вас как в EVP_BytesToKey
, так и в таких командах, как openssl enc
.