OpenSSL publica un instalador de prueba de la versión 4.0.1 para Windows.

Los desarrolladores de OpenSSL han preparado un instalador de prueba de la versión 4.0.1 para Windows, que simplifica notablemente la instalación de la biblioteca y de los componentes asociados en el sistema. Antes, los usuarios de Windows con frecuencia tenían que buscar compilaciones ya hechas por separado o compilar OpenSSL por su cuenta, pero ahora el proyecto ofrece un paquete firmado propio.
El instalador distribuye una compilación binaria lista de la biblioteca OpenSSL para Windows. A través de él se pueden instalar las bibliotecas dinámicas, la utilidad de consola `openssl.exe` y un conjunto de archivos para desarrollo. El instalador en sí, la utilidad y todas las bibliotecas instaladas llevan la firma digital de OpenSSL Corporation.
Para Windows están disponibles dos variantes del paquete en formatos EXE y MSI. La versión etiquetada `VS` incluye los componentes redistribuibles de Microsoft Visual Studio necesarios para que funcione `openssl.exe`. El instalador los añade solo si esos componentes aún no están presentes en el sistema.
La segunda variante se denomina `hybridCRT`. OpenSSL en esa compilación utiliza un entorno de ejecución C híbrido y no requiere un paquete separado de Visual Studio. En sistemas anteriores a Windows 10, para que funcione esa versión puede ser necesaria una versión actualizada del entorno de ejecución universal de C.
Por ahora los instaladores se publican solo para sistemas de 64 bits. Se admiten como mínimo Windows 7 y Windows Server 2008 R2, así como versiones más recientes de Windows. Los paquetes de los componentes de Visual Studio también se instalan únicamente en la variante de 64 bits.
Durante la instalación el usuario puede elegir el directorio de OpenSSL, añadir los archivos de desarrollo e instalar la utilidad de consola. Una opción separada permite agregar el directorio de OpenSSL a la variable de entorno `PATH`, para ejecutar la utilidad desde la línea de comandos sin indicar la ruta completa.
El instalador también puede añadir un módulo criptográfico que cumple con los requisitos FIPS. El usuario puede elegir una versión verificada del módulo o la variante que forma parte de la compilación actual de OpenSSL. Para `hybridCRT` solo está disponible el módulo de la versión actual de la biblioteca. No es posible instalar el módulo FIPS sin `openssl.exe`, ya que la utilidad crea el archivo de configuración necesario.
Los administradores pueden desplegar OpenSSL sin interfaz gráfica mediante la línea de comandos y MSI. Los parámetros permiten habilitar por separado la utilidad, el kit de desarrollo, el módulo FIPS y modificar la variable de entorno `PATH`, lo que facilita la instalación automática de OpenSSL en un gran número de equipos.
Tras la instalación, OpenSSL añade entradas en las secciones del registro `HKEY_LOCAL_MACHINE` y `HKEY_CURRENT_USER`. En ellas se almacenan las rutas al directorio de configuración, a las bibliotecas de los módulos criptográficos y a la carpeta con `openssl.exe`.
La versión OpenSSL 4.0.1 para Windows se ha etiquetado por ahora como una publicación de prueba del instalador. Los desarrolladores ofrecen un método listo para instalar los archivos binarios oficiales, lo que puede simplificar el despliegue de OpenSSL en estaciones de trabajo y servidores Windows.