Cuprins:
Definiție - Ce înseamnă OpenSSL?
OpenSSL este un instrument open source pentru utilizarea protocoalelor Secure Socket Layer (SSL) și Transport Layer Security (TLS) pentru autentificarea Web.
Techopedia explică OpenSSL
OpenSSL oferă funcții criptografice pentru a sprijini protocoalele SSL / TLS. În securitatea SSL, site-urile web folosesc certificate digitale pentru a-și demonstra legitimitatea.
OpenSSL este scris în limbajul de programare C și se bazează pe diferite cifre și algoritmi pentru a oferi criptare. Produsul are licență dublă sub licență Apache și licență Berkeley Software Distribution.
Diferite versiuni succesive ale OpenSSL au fost dezvoltate încă din 1998, când a fost prezentat produsul pentru prima dată. Cel mai recent set de versiuni OpenSSL, inclusiv 1.0.1 până 1.0.1f, implică un defect de securitate dramatic descoperit în aprilie 2014. Vulnerabilitatea se referă la o caracteristică numită extensie de bătăi inimii TLS, unde un bug poate elibera până la 64 kB de memorie - vulnerabilitatea a fost denumită „eroare cardiacă” și sa estimat că afectează cel puțin o jumătate de milion de servere web sigure pe Internet.
O versiune curentă a OpenSSL în utilizare, versiunea 1.0.1G, a fost modificată pentru a remedia eroarea Heartbleed.