curl 已从 Omnibus-GitLab FIPS 包中... 笔记
RSS GitLab

curl 已从 Omnibus-GitLab FIPS 包中移除(版本 19.0)

GitLab 将从 Omnibus-GitLab 19.0 版本开始,改变 FIPS 包对 curl 依赖的处理方式。此前,FIPS 包中包含由 GitLab 自行构建的 curl 版本。然而,更新的 curl 版本已弃用针对旧版 OpenSSL 的编译方式,因此必须做出这一调整。此后,FIPS 包将使用客户 Linux 发行版提供的 curl 版本。这一做法与 FIPS 包现有使用发行版 OpenSSL 的实践保持一致。该变更适用于所有 FIPS 客户,无论其 OpenSSL 版本如何。对于 GitLab Self-Managed 用户,此次过渡将于 2026 年 5 月 21 日发布的 19.0 版本中生效。客户无需立即采取任何行动,其 GitLab 实例将继续正常运行。这意味着 GitLab 将不再为 FIPS 包中的 curl 提供专门的安全更新。客户现在需负责确保其操作系统的 curl 包保持更新。与 curl 相关的扫描结果将反映主机操作系统中的 curl 包版本。如遇到问题,客户应在 omnibus-gitlab 问题跟踪器中提交问题。