<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic My understanding is that in Software Archive</title>
    <link>https://community.intel.com/t5/Software-Archive/Verify-OpenSSL-version/m-p/1059405#M53382</link>
    <description>&lt;P&gt;My understanding is that Crosswalk 10 and above do not have the issue, they switched to "BoringSSL." I did the same test with a Crosswalk 7 build and was able to find the version number (it isn't easy), it still reports 1.0.1e.&lt;/P&gt;

&lt;P&gt;Chromium 39 (which Crosswalk 10 is based off) switched to BoringSSL. I recommend that you use Crosswalk 10 or 12 (see this notice: &lt;A href="https://software.intel.com/en-us/xdk/docs/using-the-build-tab#recbuildversions"&gt;https://software.intel.com/en-us/xdk/docs/using-the-build-tab#recbuildversions&lt;/A&gt; for details).&lt;/P&gt;</description>
    <pubDate>Thu, 02 Jul 2015 21:59:09 GMT</pubDate>
    <dc:creator>PaulF_IntelCorp</dc:creator>
    <dc:date>2015-07-02T21:59:09Z</dc:date>
    <item>
      <title>Verify OpenSSL version</title>
      <link>https://community.intel.com/t5/Software-Archive/Verify-OpenSSL-version/m-p/1059404#M53381</link>
      <description>&lt;P&gt;As we get close to the security fix drop dead date for Google Play, I am trying to update our apps.&lt;/P&gt;

&lt;P&gt;Google Play Developer Support suggests that one can use a command line something like the one below in order to see what your current version is.&lt;/P&gt;

&lt;P&gt;unzip -p YourApp.apk | strings | grep "OpenSSL"&lt;/P&gt;

&lt;P&gt;Below is the listing I get when I run the above command line.&lt;/P&gt;

&lt;P&gt;(Cannot find system OpenSSLEngine class:&lt;BR /&gt;
	/Cannot find system OpenSSLRSAPrivateKey class:&lt;BR /&gt;
	;Engine is not an OpenSSLEngine instance, its class name is:&lt;BR /&gt;
	9Exception while trying to retrieve OpenSSLEngine object:&lt;BR /&gt;
	+No getEngine() method on OpenSSLKey member:&lt;BR /&gt;
	0No getPkeyContext() method on OpenSSLKey member:&lt;BR /&gt;
	GPrivate key is not an OpenSSLRSAPrivateKey instance, its class name is:&lt;BR /&gt;
	+com.android.org.conscrypt.&lt;/P&gt;

&lt;DIV dir="ltr"&gt;&lt;WBR /&gt;OpenSSLSocketImpl&lt;BR /&gt;
	getOpenSSLEngineForPrivateKey&lt;BR /&gt;
	getOpenSSLHandleForPrivateKey&lt;BR /&gt;
	getOpenSSLKey&lt;BR /&gt;
	getOpenSSLKey() returned null&lt;BR /&gt;
	getOpenSSLKeyForPrivateKey&lt;BR /&gt;
	3org.apache.harmony.xnet.&lt;WBR /&gt;provider.jsse.OpenSSLEngine&lt;BR /&gt;
	:org.apache.harmony.xnet.&lt;WBR /&gt;provider.jsse.&lt;WBR /&gt;OpenSSLRSAPrivateKey&lt;BR /&gt;
	7org.apache.harmony.xnet.&lt;WBR /&gt;provider.jsse.&lt;WBR /&gt;OpenSSLSocketImpl&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;UpdateServerCert&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;UpdateServerCert1&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;CertVerifyCallback&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;BIOCallback&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;InfoCallback&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;DoHandshake2&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;DoHandshake3&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;DoHandshake4&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;SelectNextProtoCallback&lt;BR /&gt;
	424386 SSLClientSocketOpenSSL::&lt;WBR /&gt;ClientCertRequestCallback&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;GenerateSessionIdStatic&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;MarkSSLSessionAsGood&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;SSLSessionIsInCache&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;Flush&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;SSLSessionCacheOpenSSLImpl&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;RemoveSessionCallbackStatic&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;SetSSLSessionWithKey&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;SetSSLSession&lt;BR /&gt;
	424386 SSLSessionCacheOpenSSLImpl::&lt;WBR /&gt;NewSessionCallbackStatic&lt;BR /&gt;
	OpenSSL SYSCALL error, earliest error code in error queue:&lt;BR /&gt;
	Unknown OpenSSL error&lt;BR /&gt;
	OpenSSL EC algorithm&lt;BR /&gt;
	OpenSSL HMAC method&lt;BR /&gt;
	OpenSSL RSA method&lt;BR /&gt;
	OpenSSLAdapter::Error(&lt;BR /&gt;
	OpenSSLAdapter::OnCloseEvent(&lt;BR /&gt;
	OpenSSLAdapter::OnConnectEvent&lt;BR /&gt;
	Failed to create OpenSSLCertificate from PEM string.&lt;BR /&gt;
	OpenSSLStreamAdapter::Error(&lt;BR /&gt;
	OpenSSLStreamAdapter::Write(&lt;BR /&gt;
	OpenSSLStreamAdapter::OnEvent SE_OPEN&lt;BR /&gt;
	OpenSSLStreamAdapter::OnEvent&lt;BR /&gt;
	OpenSSLStreamAdapter::OnEvent(&lt;WBR /&gt;SE_CLOSE,&lt;BR /&gt;
	OpenSSLStreamAdapter::Read(&lt;BR /&gt;
	virtual int net::SSLClientSocketOpenSSL::&lt;WBR /&gt;GetTLSUniqueChannelBinding(&lt;WBR /&gt;std::string*&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; )&lt;BR /&gt;
	OpenSSL&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;&amp;nbsp;&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;I do not see a version number in the output.&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;Before I go through the effort of building and uploading 12 apps, can I get a confirmation that Crosswalk 11 and Crosswalk 12 have updated OpenSSL?&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;&amp;nbsp;&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;I don't actually use openssl. I just want to get Google off my back.&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;&amp;nbsp;&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;By the way, since the aforementioned Google test command line fails, are they going to get a false positive on my apps?&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;&amp;nbsp;&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;Thanks&lt;/DIV&gt;

&lt;DIV dir="ltr"&gt;&amp;nbsp;&lt;/DIV&gt;</description>
      <pubDate>Thu, 02 Jul 2015 02:41:25 GMT</pubDate>
      <guid>https://community.intel.com/t5/Software-Archive/Verify-OpenSSL-version/m-p/1059404#M53381</guid>
      <dc:creator>Claude_N_</dc:creator>
      <dc:date>2015-07-02T02:41:25Z</dc:date>
    </item>
    <item>
      <title>My understanding is that</title>
      <link>https://community.intel.com/t5/Software-Archive/Verify-OpenSSL-version/m-p/1059405#M53382</link>
      <description>&lt;P&gt;My understanding is that Crosswalk 10 and above do not have the issue, they switched to "BoringSSL." I did the same test with a Crosswalk 7 build and was able to find the version number (it isn't easy), it still reports 1.0.1e.&lt;/P&gt;

&lt;P&gt;Chromium 39 (which Crosswalk 10 is based off) switched to BoringSSL. I recommend that you use Crosswalk 10 or 12 (see this notice: &lt;A href="https://software.intel.com/en-us/xdk/docs/using-the-build-tab#recbuildversions"&gt;https://software.intel.com/en-us/xdk/docs/using-the-build-tab#recbuildversions&lt;/A&gt; for details).&lt;/P&gt;</description>
      <pubDate>Thu, 02 Jul 2015 21:59:09 GMT</pubDate>
      <guid>https://community.intel.com/t5/Software-Archive/Verify-OpenSSL-version/m-p/1059405#M53382</guid>
      <dc:creator>PaulF_IntelCorp</dc:creator>
      <dc:date>2015-07-02T21:59:09Z</dc:date>
    </item>
  </channel>
</rss>

