wolfEngine と wolfProvider の違い

wolfSSL では、OpenSSL の暗号処理からの移行を支援する主要な製品として、wolfEnginewolfProvider の 2 つを提供しています。どちらも、OpenSSL を使用しているアプリケーションであれば、wolfSSL の暗号機能(弊社の FIPS 140-3 モジュールも利用可能)をプラグアンドプレイで組み込めるソリューションです。両者は対象とする OpenSSL のバージョンと API が異なります。

  • wolfEngine:engine API 経由で、OpenSSL 1.x を使うあらゆるアプリケーションが対象
  • wolfProvider:provider API 経由で、OpenSSL 3.x/4.x のアプリケーションが対象

OpenSSL 自体を使わない構成をご検討の場合には、OpenSSL 互換レイヤーもご用意しています。アプリケーションがすでに呼び出している OpenSSL API はそのままに、wolfSSL へ直接リンクできます。

耐量子暗号が要件となる場合は wolfProvider

ホワイトハウスは、大統領令 14412「Securing the Nation Against Advanced Cryptographic Attacks」で、連邦政府のシステムおよび請負業者が耐量子暗号へ移行する期限を定めました。wolfProvider を導入すれば、OpenSSL による TLS の構成はそのままに、その下層の暗号処理で wolfSSL を利用できます。wolfSSL は NIST が承認した耐量子暗号アルゴリズムに対応しています。

なお、wolfEngine では耐量子暗号アルゴリズムを利用できません。OpenSSL 1.x の engine API には、ML-KEM や ML-DSA といった新しい鍵の種類を登録する手段がないためです。耐量子暗号が要件となる場合は、OpenSSL 3.x と wolfProvider へ移行する必要があります。

リポジトリと使用例

各リポジトリをご覧いただき、ぜひ使用例をお試しください。

今すぐ wolfSSL をダウンロード

もし弊社製品についてご質問があれば、お問い合わせ窓口info@wolfssl.jpまでご連絡をお願い致します。

原文:https://www.wolfssl.com/wolfengine-vs-wolfprovider/