- PuTTY 的证书支持需要对几乎所有代码区域(终端模拟除外)进行更改,使其成为一个影响广泛的功能。
- 该实现跨子系统并行进行,并频繁切换上下文以避免已完成部分的返工。
- 引入了新的全局配置系统用于 CA 设置,因为针对主机密钥证书而言,按会话配置并不足够。
- 为 CA 信任规则设计了一种自定义布尔表达式语法,支持如 '*.example.com' 的简单通配符以及使用 '&&' 和 '||' 的复合表达式。
- 用户证书可以通过修改后的 PPK 文件、独立的证书文件或命令行选项提供,每个密钥支持多个证书。
- Pageant 的密钥存储被重构为独立的公钥和私钥数据结构,以确保相关密钥一起加密/解密。
- 由于测试疏忽,一个重新密钥错误导致一小时后崩溃;已在发布前修复。
- 首次公开预发布版本以收集用户反馈,成功在最终发布前捕获了错误。