
Robustes Open-Source-Toolkit, das TLS-, DTLS- und QUIC-Protokolle mit einer vollwertigen kryptografischen Bibliothek implementiert, sowie ein Befehlszeilen-Tool für Schlüsselerzeugung, Zertifikate, Verschlüsselung und Tests.
OpenSSL ist ein robustes, kommerziell nutzbares, voll ausgestattetes Open-Source-Toolkit für die Protokolle TLS (früher SSL), DTLS und QUIC (derzeit nur clientseitig).
Die Protokollimplementierungen basieren auf einer vollwertigen, universell einsetzbaren kryptografischen Bibliothek, die auch eigenständig verwendet werden kann. Enthalten ist außerdem ein kryptografisches Modul, das gemäß den FIPS-Standards validiert wurde.
OpenSSL stammt von der SSLeay-Bibliothek ab, die von Eric A. Young und Tim J. Hudson entwickelt wurde.
Die offizielle Homepage des OpenSSL-Projekts ist www.openssl.org.
Das OpenSSL-Toolkit umfasst:
libssl eine Implementierung aller TLS-Protokollversionen bis TLSv1.3 (RFC 8446), der DTLS-Protokollversionen bis DTLSv1.2 (RFC 6347) und des QUIC-Protokolls (derzeit nur clientseitig) Version 1 (RFC 9000).
libcrypto eine vollwertige, universell einsetzbare kryptografische Bibliothek. Sie bildet die Grundlage der TLS-Implementierung, kann aber auch unabhängig verwendet werden.
openssl das OpenSSL-Befehlszeilentool, ein Schweizer Taschenmesser für kryptografische Aufgaben, Tests und Analysen. Es kann verwendet werden für
Quellcode-Tarballs der offiziellen Releases können von www.openssl.org/source heruntergeladen werden. Das OpenSSL-Projekt vertreibt das Toolkit nicht in Binärform.
Für eine große Vielzahl von Betriebssystemen sind jedoch vorkompilierte Versionen des OpenSSL-Toolkits verfügbar. Insbesondere unter Linux und anderen Unix-Betriebssystemen wird normalerweise empfohlen, gegen die vorkompilierten Shared Libraries des Distributors oder Anbieters zu linken.
Wir pflegen außerdem eine Liste von Drittanbietern, die OpenSSL-Binaries für verschiedene Betriebssysteme (einschließlich Windows) erstellen, auf der Seite Binaries in unserem Wiki.
Obwohl Tests und Entwicklung theoretisch auch mit den Quellcode-Tarballs durchgeführt werden könnten, bietet eine lokale Kopie des Git-Repositorys mit der gesamten Projekthistorie viel mehr Einblick in die Codebasis.
Das offizielle OpenSSL-Git-Repository befindet sich unter git.openssl.org. Auf github.com/openssl/openssl gibt es einen GitHub-Spiegel des Repositorys, der bei jedem Commit automatisch vom ersteren aktualisiert wird.
Eine lokale Kopie des Git-Repositorys kann durch Klonen vom ursprünglichen OpenSSL-Repository erhalten werden mit
git clone git://git.openssl.org/openssl.git
oder vom GitHub-Spiegel mit
git clone https://github.com/openssl/openssl.git
Wenn Sie beabsichtigen, zu OpenSSL beizutragen, sei es zur Behebung von Fehlern oder zur Einbringung neuer Funktionen, müssen Sie das OpenSSL-Repository openssl/openssl auf GitHub forken und stattdessen Ihren öffentlichen Fork klonen.
git clone https://github.com/yourname/openssl.git
Dies ist notwendig, da die gesamte Entwicklung von OpenSSL heutzutage über GitHub-Pull-Requests erfolgt. Weitere Details finden Sie unter Mitwirken.
Nachdem Sie den Quellcode erhalten haben, werfen Sie einen Blick in die Datei INSTALL für detaillierte Anweisungen zum Bauen und Installieren von OpenSSL. Für einige Plattformen werden die Installationsanweisungen durch ein plattformspezifisches Dokument ergänzt.
Spezifische Hinweise zum Upgrade auf OpenSSL 3.x von früheren Versionen finden Sie auf der Manual-Seite ossl-guide-migration(7ossl).
Es gibt einige README.md-Dateien auf der obersten Ebene der Quellcode-Distribution, die zusätzliche Informationen zu bestimmten Themen enthalten.
Es gibt einige Tutorial- und Einführungsseiten zu wichtigen OpenSSL-Themen im [OpenSSL-Leitfaden].
Die Manual-Seiten für den Master-Branch und alle aktuellen stabilen Releases sind online verfügbar.
Es gibt zahlreiche Quellcode-Demos zur Verwendung verschiedener OpenSSL-Funktionen im Unterordner demos.
Es gibt ein Wiki unter wiki.openssl.org, das derzeit nicht sehr aktiv ist. Es enthält viele nützliche Informationen, von denen nicht alle auf dem neuesten Stand sind.
OpenSSL ist unter der Apache-Lizenz 2.0 lizenziert, was bedeutet, dass Sie es frei erhalten und für kommerzielle und nicht-kommerzielle Zwecke nutzen können, solange Sie deren Bedingungen erfüllen.
Weitere Details finden Sie in der Datei LICENSE.txt.
Es gibt verschiedene Möglichkeiten, Kontakt aufzunehmen. Der richtige Kanal hängt von Ihrer Anforderung ab. Weitere Details finden Sie in der Datei SUPPORT.
Wenn Sie interessiert und bereit sind, zum OpenSSL-Projekt beizutragen, werfen Sie bitte einen Blick auf die Datei CONTRIBUTING.
Eine Reihe von Nationen beschränkt die Verwendung oder den Export von Kryptografie. Wenn Sie möglicherweise solchen Beschränkungen unterliegen, sollten Sie rechtlichen Rat einholen, bevor Sie versuchen, kryptografischen Code zu entwickeln oder zu verbreiten.
Copyright (c) 1998-2023 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Alle Rechte vorbehalten.