OpenSSL

密码学和 SSL/TLS 工具包

政策

在本节中,我们尝试尽可能多地记录我们的政策和程序。我们这样做有两个原因:

  • 首先,我们希望确保每个人都知道该项目是如何运行的。例如,当我们宣布即将修复高严重性错误时,安全策略会解释这意味着什么。
  • 其次,它有助于我们保持一致。例如,发布策略定义了支持各种发布的时间和时长的记录计划。

通过尽可能透明,我们希望减少人们对我们所做的事情感到惊讶的机会,并且我们希望帮助保持项目内的可预测行为。这包括如何花一些钱,详见差旅报销政策

如果您想向项目贡献代码或修复,请阅读编码风格页面。有关贡献者的法律义务,请参阅贡献者协议页面。如果您想成为提交者,请务必阅读我们的提交者指南

根据项目章程的定义,OpenSSL 项目由 OpenSSL 管理委员会 (OMC) 管理。OpenSSL 软件基金会是其在大多数法律和正式方面的代表,这是一家特拉华州(美国)非营利性公司,拥有自己的章程作为法律文件。签署我们的 CLA 之一即授予 OSF 某些权利。

此外,OMC 还制定并维护一般政策一般术语表及其含义。

OpenSSL 项目的技术方面由 OpenSSL 技术委员会 (OTC) 管理,该委员会根据项目章程和 OMC 指定的要求制定和维护技术政策。

我们很高兴地提到,我们遵循核心基础设施计划的最佳实践。