
openssl openssl-4.0.2
Biblioteca TLS y criptográfica de propósito general
Bienvenido al Proyecto OpenSSL
OpenSSL es un kit de herramientas de código abierto robusto, de grado comercial y completo para los protocolos de Seguridad de la Capa de Transporte (TLS, anteriormente SSL), TLS de Datagramas (DTLS) y QUIC.
Las implementaciones de protocolos se basan en una biblioteca criptográfica de propósito general de gran solidez, que también se puede usar de forma independiente. También se incluye un módulo criptográfico validado para cumplir con los estándares FIPS.
OpenSSL es descendiente de la biblioteca SSLeay desarrollada por Eric A. Young y Tim J. Hudson.
La página oficial del Proyecto OpenSSL es www.openssl.org.
Índice
Resumen
El kit de herramientas de OpenSSL incluye:
-
libssl una implementación de todas las versiones del protocolo TLS hasta TLSv1.3 (RFC 8446), versiones del protocolo DTLS hasta DTLSv1.2 (RFC 6347) y el protocolo QUIC versión 1 (RFC 9000).
-
libcrypto una biblioteca criptográfica de propósito general de gran solidez. Constituye la base de la implementación de TLS, pero también se puede usar de forma independiente.
-
openssl la herramienta de línea de comandos de OpenSSL, una navaja suiza para tareas criptográficas, pruebas y análisis. Se puede usar para
- creación de parámetros clave
- creación de certificados X.509, CSR y CRL
- cálculo de resúmenes de mensajes
- cifrado y descifrado
- pruebas SSL/TLS/DTLS y de cliente y servidor
- pruebas de cliente QUIC
- manejo de correo firmado o cifrado S/MIME
- y más...
Descarga
Para uso en producción
Los archivos comprimidos del código fuente de las versiones oficiales se pueden descargar desde openssl-library.org/source/. El proyecto OpenSSL no distribuye el kit de herramientas en forma binaria.
Sin embargo, para una amplia variedad de sistemas operativos, hay versiones precompiladas del kit de herramientas de OpenSSL disponibles. En particular, en Linux y otros sistemas operativos Unix, normalmente se recomienda enlazar contra las bibliotecas compartidas precompiladas proporcionadas por el distribuidor o proveedor.
También mantenemos una lista de terceros que producen binarios de OpenSSL para varios sistemas operativos (incluyendo Windows) en la página Binaries de nuestro wiki.
Para pruebas y desarrollo
Aunque en teoría las pruebas y el desarrollo también se podrían hacer usando los archivos comprimidos del código fuente, tener una copia local del repositorio git con todo el historial del proyecto le brinda mucho más conocimiento sobre la base de código.
El repositorio principal de Git de OpenSSL es privado. Hay un espejo público de GitHub en github.com/openssl/openssl, que se actualiza automáticamente desde el primero en cada confirmación.
Se puede obtener una copia local del repositorio Git clonándolo desde el espejo de GitHub usando
git clone https://github.com/openssl/openssl.git
Si tiene la intención de contribuir a OpenSSL, ya sea para corregir errores o contribuir con nuevas funciones, debe bifurcar el espejo de GitHub y clonar su bifurcación pública en su lugar.
git clone https://github.com/yourname/openssl.git
Esto es necesario porque todo el desarrollo de OpenSSL hoy en día se realiza a través de solicitudes de extracción de GitHub. Para más detalles, consulte Contribución.
Compilación e instalación
Después de obtener el código fuente, consulte el archivo INSTALL para obtener instrucciones detalladas sobre cómo compilar e instalar OpenSSL. Para algunas plataformas, las instrucciones de instalación se complementan con un documento específico de la plataforma.
- Notas para plataformas tipo UNIX
- Notas para plataformas Android
- Notas para plataformas Windows
- Notas para la plataforma DOS con DJGPP
- Notas para la plataforma OpenVMS
- Notas sobre Perl
- Notas sobre Valgrind
Las notas específicas sobre la actualización a OpenSSL 3.x desde versiones anteriores se pueden encontrar en la página de manual ossl-guide-migration(7ossl).
Documentación
Archivos README
Hay algunos archivos README.md en el nivel superior de la distribución del código fuente que contienen información adicional sobre temas específicos.
- Información sobre la implementación del protocolo QUIC de OpenSSL
- Información sobre la arquitectura de Proveedores de OpenSSL
- Información sobre el uso del módulo validado FIPS de OpenSSL
La Guía de OpenSSL
Hay algunas páginas de tutorial e introducción sobre temas importantes de OpenSSL dentro de la [Guía de OpenSSL].
Páginas de manual
Las páginas de manual para la rama master y todas las versiones estables actuales están disponibles en línea.
Demostraciones
Hay numerosas demostraciones de código fuente para usar varias capacidades de OpenSSL en la subcarpeta demos.
Wiki
Hay un GitHub Wiki que actualmente no está muy activo.
Licencia
OpenSSL está licenciado bajo la Licencia Apache 2.0, lo que significa que eres libre de obtenerlo y usarlo para fines comerciales y no comerciales siempre que cumplas con sus condiciones.
Consulte el archivo LICENSE.txt para más detalles.
Soporte
Hay varias formas de ponerse en contacto. El canal correcto depende de su requisito. Consulte el archivo SUPPORT para más detalles.
Contribución
Si está interesado y dispuesto a contribuir al proyecto OpenSSL, eche un vistazo al archivo CONTRIBUTING.
Legalidades
Varias naciones restringen el uso o la exportación de criptografía. Si potencialmente está sujeto a tales restricciones, debe buscar asesoramiento legal antes de intentar desarrollar o distribuir código criptográfico.
Derechos de autor
Copyright (c) 1998-2026 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Todos los derechos reservados.