TLS1.3 が正式に動き出した様です。早速 Firefox は対応しているので接続ができる。Chrome は遅れて対応となる予定。
いずれセキュリテイ業界的に TLS1.1 が廃止となって来ている今、1.2 だけではなく TLS1.3 への対応も準備しておかなければならない。
SSL ライブラリとしては OpenSSL のほかに LibreSSL という、もっとセキュリティの高いライブラリも存在するようです。このLibreSSLは、セキュリティを重要視しているOpenBSDの方たちが、OpenSSLから派生させたライブラリなので、そのへんは安心できるのですが、参照しているアプリケーション側の対応もあるので、なかなか手が出せないではあります。