- 社区热度
- 2.9k Stars
- GitHub 收藏
- 最近活跃
- 2026/8/21
- 近 30 天还在更新
- 授权协议
- GPL-3.0
- 强 copyleft
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
面向嵌入式及资源受限设备提供小体积、可移植的 TLS/SSL 协议实现,精准解决物联网和嵌入式系统中的安全通信难题。
实际价值
支持现代 TLS 1.3、DTLS 1.3 以及多版本 FIPS 认证,提供 OpenSSL 兼容层及硬件加速回调机制,在实际嵌入式环境中具备很高的工程实用性。
创新 / 差异化
通过集成硬件熵源密钥派生(如 SRAM PUF)、CryptoCB 硬件隔离支持以及现代软件供应链工具(SBOM、OmniBOR、CSAF/VEX 生成),在密码学实现和合规性追踪方面展现出差异化创新。
扩展潜力
能够直接替代 OpenSSL 用于内存受限的场景,并提供自动化生成软件物料清单与安全公告的脚本,对系统集成商和合规审计具有较高的杠杆作用。
为什么是现在
在欧盟网络韧性法案(CRA)等法规对软件供应链透明度和物料清单提出强制要求的背景下,该项目对 SBOM 和 VEX 的原生支持切合当前合规趋势。
社区活跃度
近 90 天新增 80 个 Issue、635 个 PR;窗口内抽取的 Issue/PR 样本中有 21 位 Issue 发起者、30 位 PR 贡献者,并发布 1 个版本。
维护者响应
窗口内 80 个 Issue 样本关闭率 55%,100 个 PR 样本合并率 82%。维护者响应统计覆盖该 Issue 样本的 40%,响应率 0%,首次响应中位数 暂无样本。
核心亮点
- 支持最高至 TLS 1.3 与 DTLS 1.3 协议标准
- 提供基于 wolfCrypt 的 FIPS 认证密码学能力
- 支持生成 SPDX 与 CycloneDX 格式的软件物料清单
快速开始
安装方式、上手难度、开始步骤。
装在哪
本地运行
难不难
中等,需要一点配置
- 01获取项目源码或通过子模块引入到您的嵌入式/桌面工程中。
- 02根据目标平台需求配置 user_settings.h 或运行构建脚本完成编译。
更适合谁
- 希望数据放在自己服务器上的团队
- 想在本机直接跑起来试用的开发者
更多介绍
wolfSSL(原名 CyaSSL)是一个采用 ANSI C 编写的轻量级 SSL/TLS 库,主要面向嵌入式系统、RTOS 以及其他资源受限的环境。它具备较小的内存占用和跨平台支持,同时实现了从早期协议到现代 TLS 1.3 和 DTLS 1.3 的完整覆盖。
项目核心由 wolfCrypt 密码学库驱动,支持诸如 ChaCha20、Curve25519 以及后量子密码学组等前沿算法。它还提供 OpenSSL 兼容 API 接口,使原本依赖 OpenSSL 的应用程序能够更平稳地完成移植工作。
信息来源
每条信息都标注了状态与出处,可展开查看。
15 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验security
来源: admin_cms · cms editor · 2026/8/22
editor note
已核验{"en":"wolfSSL targets resource-constrained embedded devices and applications seeking a lightweight OpenSSL alternative. It includes an OpenSSL compatibility layer to ease migration and offers FIPS validation.","zh":"wolfSSL 适用于资源受限的嵌入式设备及需要替代 OpenSSL 的轻量场景。项目自带 OpenSSL 兼容层,便于现有应用迁移,同时支持 FIPS 验证。"}
来源: admin_cms · cms editor · 2026/8/22
how to use
已核验{"steps":[{"en":"Obtain the source code or include it as a submodule in your embedded or desktop project.","zh":"获取项目源码或通过子模块引入到您的嵌入式/桌面工程中。"},{"en":"Configure user_settings.h based on your target platform requirements or run build scripts to compile.","zh":"根据目标平台需求配置 user_settings.h 或运行构建脚本完成编译。"}],"installAt":"local","difficulty":"medium"}
来源: admin_cms · cms editor · 2026/8/22
intro
已核验{"en":"wolfSSL (formerly CyaSSL) is a lightweight SSL/TLS library written in ANSI C, tailored for embedded systems, RTOS, and other resource-constrained environments. It features a compact memory footprint and cross-platform support, implementing industry standards up to TLS 1.3 and DTLS 1.3.\n\nPowered by the wolfCrypt cryptography library, wolfSSL supports modern progressive ciphers such as ChaCha20, Curve25519, and post-quantum cryptography groups. It also includes an OpenSSL compatibility layer, facilitating the porting of existing applications previously built on OpenSSL.","zh":"wolfSSL(原名 CyaSSL)是一个采用 ANSI C 编写的轻量级 SSL/TLS 库,主要面向嵌入式系统、RTOS 以及其他资源受限的环境。它具备较小的内存占用和跨平台支持,同时实现了从早期协议到现代 TLS 1.3 和 DTLS 1.3 的完整覆盖。\n\n项目核心由 wolfCrypt 密码学库驱动,支持诸如 ChaCha20、Curve25519 以及后量子密码学组等前沿算法。它还提供 OpenSSL 兼容 API 接口,使原本依赖 OpenSSL 的应用程序能够更平稳地完成移植工作。"}
来源: admin_cms · cms editor · 2026/8/22
最新版本
已核验v5.9.2-stable
来源: GitHub 官方接口 · latest_release=v5.9.2-stable · 2026/8/22
许可证
已核验GPL-3.0
来源: GitHub 官方接口 · license.spdx_id=GPL-3.0 · 2026/8/22
needs api key
已核验否
来源: admin_cms · cms editor · 2026/8/22
一句话用途
已核验{"en":"A lightweight, cross-platform ANSI C TLS/SSL cryptographic library designed for embedded, real-time operating systems, and resource-constrained environments with TLS 1.3 and DTLS 1.3 support.","zh":"一个轻量级、跨平台的 ANSI C 编写的 TLS/SSL 加密库,专为嵌入式、实时操作系统和资源受限环境设计,支持 TLS 1.3 和 DTLS 1.3。"}
来源: admin_cms · cms editor · 2026/8/22
平台
已核验linux、windows、macos
来源: admin_cms · cms editor · 2026/8/22
分类线索
根据材料推断ai-apps
来源: 项目说明文档 · hint=ai-apps · 2026/8/22
product forms
已核验library_framework
来源: admin_cms · cms editor · 2026/8/22
role tags
已核验backend、security
来源: admin_cms · cms editor · 2026/8/22
supports docker
已核验否
来源: admin_cms · cms editor · 2026/8/22
supports local
已核验是
来源: admin_cms · cms editor · 2026/8/22
supports self host
已核验是
来源: admin_cms · cms editor · 2026/8/22
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
openbao
用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。
syzkaller
syzkaller 是一款基于覆盖率引导的无监督内核模糊测试工具,支持多种主流操作系统。
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
osv.dev
开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面
CVE Lite CLI
面向 JavaScript/TypeScript lockfile 的本地依赖漏洞扫描 CLI,重点给出可执行修复路径,并支持 CI、SARIF、HTML 报告和离线 advisory 数据库。
prismor
用于 AI 编码代理的自托管运行时安全控制平面,支持对代理工具调用进行实时监控、拦截及人工审核。

