
Biblioteca integral de criptografía de código abierto que implementa protocolos SSL/TLS, cifrado simétrico/asimétrico, resúmenes de mensajes, certificados digitales e infraestructura PKI X.509.
OpenSSL 1.0.1g 7 Abr 2014
Copyright (c) 1998-2011 The OpenSSL Project Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson Todos los derechos reservados.
El Proyecto OpenSSL es un esfuerzo colaborativo para desarrollar un conjunto de herramientas robusto, de calidad comercial, completo y de código abierto que implementa los protocolos Secure Sockets Layer (SSL v2/v3) y Transport Layer Security (TLS v1), así como una biblioteca de criptografía de propósito general de gran alcance. El proyecto está gestionado por una comunidad mundial de voluntarios que utilizan Internet para comunicarse, planificar y desarrollar el conjunto de herramientas OpenSSL y su documentación relacionada.
OpenSSL se basa en la excelente biblioteca SSLeay desarrollada por Eric A. Young y Tim J. Hudson. El conjunto de herramientas OpenSSL se distribuye bajo una situación de doble licencia (la licencia OpenSSL más la licencia SSLeay), lo que básicamente significa que eres libre de obtenerlo y usarlo con fines comerciales y no comerciales siempre que cumplas las condiciones de ambas licencias.
El conjunto de herramientas OpenSSL incluye:
libssl.a: Implementación de SSLv2, SSLv3, TLSv1 y el código necesario para soportar SSLv2, SSLv3 y TLSv1 en un mismo servidor y cliente.
libcrypto.a: Cifrado general y material X.509 v1/v3 necesario para SSL/TLS, aunque no forma parte lógica del mismo. Incluye rutinas para lo siguiente:
Cifrados
libdes - el paquete de cifrado DES libdes de EAY, que estuvo
circulando por la red durante unos años y que luego él
relicenció como parte de SSLeay. Incluye 15 'modos/variaciones'
de DES (versiones de 1, 2 y 3 claves de ecb, cbc, cfb y ofb;
pcbc y una forma más general de cfb y ofb), incluido desx en
modo cbc, un crypt(3) rápido y rutinas para leer contraseñas
desde el teclado.
Cifrado RC4,
Cifrado RC2 - 4 modos diferentes: ecb, cbc, cfb y ofb.
Cifrado Blowfish - 4 modos diferentes: ecb, cbc, cfb y ofb.
Cifrado IDEA - 4 modos diferentes: ecb, cbc, cfb y ofb.
Digestos
Algoritmos de resumen de mensaje MD5 y MD2, implementaciones rápidas,
algoritmos de resumen de mensaje SHA (SHA-0) y SHA-1,
resumen de mensaje MDC2. Un hash basado en DES popular en tarjetas
inteligentes.
Clave pública
Cifrado/descifrado/generación RSA.
No hay límite en el número de bits.
Cifrado/descifrado/generación DSA.
No hay límite en el número de bits.
Intercambio de claves/generación de claves Diffie-Hellman.
No hay límite en el número de bits.
Certificados X.509v3
Codificación/decodificación X509 hacia/desde ASN1 binario y una
codificación ASCII-binaria basada en PEM que admite cifrado con
una clave privada. Programa para generar solicitudes de
certificado RSA y DSA y para generar certificados RSA y DSA.
Sistemas
Las rutinas normales de sobre digital y codificación base64. Acceso
de mayor nivel a cifrados y resúmenes por nombre. Se pueden cargar
nuevos cifrados en tiempo de ejecución. El sistema de E/S BIO, que es
una abstracción de E/S simple sin bloqueo. Los métodos admitidos
actualmente son descriptores de archivo, sockets, aceptación de
sockets, conexión de sockets, búfer de memoria, almacenamiento en
búfer, cliente/servidor SSL, puntero de archivo, cifrado, resumen,
pruebas sin bloqueo y nulo.
Estructuras de datos
Un sistema de hashing de crecimiento dinámico
Una pila simple.
Un cargador de configuración que utiliza un formato similar a los
archivos MS .ini.
openssl: Una herramienta de línea de comandos que se puede utilizar para: Creación de parámetros de clave RSA, DH y DSA Creación de certificados X.509, CSR y CRL Cálculo de resúmenes de mensajes Cifrado y descifrado con cifrados Pruebas de cliente y servidor SSL/TLS Manejo de correo S/MIME firmado o cifrado
Diversas empresas poseen diversas patentes sobre diversos algoritmos en diversos lugares del mundo. TÚ eres responsable de garantizar que tu uso de cualquier algoritmo sea legal comprobando si hay patentes en tu país. El archivo contiene algunas de las patentes que conocemos o de las que se rumorea que existen. Esta no es una lista definitiva.
RSA Security posee patentes de software sobre el algoritmo RC5. Si tienes intención de utilizar este cifrado, debes ponerte en contacto con RSA Security para conocer las condiciones de licencia. Su página web es http://www.rsasecurity.com/.
RC4 es una marca comercial de RSA Security, por lo que el uso de esta etiqueta quizá debería hacerse solo con el permiso de RSA Security.
El algoritmo IDEA está patentado por Ascom en Austria, Francia, Alemania, Italia, Japón, Países Bajos, España, Suecia, Suiza, Reino Unido y EE. UU. Se debe contactar con ellos si se va a utilizar ese algoritmo; su página web es http://www.ascom.ch/.
NTT y Mitsubishi tienen patentes y patentes pendientes sobre el algoritmo Camellia, pero permiten su uso sin cargo y sin exigir un acuerdo de licencia explícito: http://info.isl.ntt.co.jp/crypt/eng/info/chiteki.html
Para instalar este paquete en un derivado de Unix, lee el archivo INSTALL. Para una plataforma Win32, lee el archivo INSTALL.W32. Para sistemas OpenVMS, lee INSTALL.VMS.
Lee la documentación del directorio doc/. Es bastante tosca, pero lista las funciones; probablemente tendrás que mirar el código para deducir cómo usarlas. Mira los programas de ejemplo.
Para algunas plataformas, hay algunos problemas conocidos que pueden afectar al usuario o al autor de la aplicación. Intentamos recopilarlos en doc/PROBLEMS, con las ideas actuales sobre cómo deberían resolverse en una futura versión de OpenSSL.
Consulta el sitio web de OpenSSL www.openssl.org para obtener detalles sobre cómo obtener soporte técnico comercial.
Si tienes algún problema con OpenSSL, sigue primero los siguientes pasos:
- Descarga la instantánea actual desde ftp://ftp.openssl.org/snapshot/
para ver si el problema ya se ha solucionado
- Elimina las versiones ASM de las bibliotecas
- Elimina las opciones de optimización del compilador
Si deseas informar de un error, incluye la siguiente información en cualquier informe de error:
- En sistemas Unix:
Informe de autocomprobación generado por 'make report'
- En otros sistemas:
Versión de OpenSSL: salida de 'openssl version -a'
Nombre del SO, versión, plataforma de hardware
Detalles del compilador (nombre, versión)
- Detalles de la aplicación (nombre, versión)
- Descripción del problema (pasos que reproducen el problema, si se conocen)
- Trazado de pila (si la aplicación vuelca el núcleo)
Informa del error al proyecto OpenSSL a través del Request Tracker (http://www.openssl.org/support/rt.html) por correo a:
[email protected]
Ten en cuenta que el request tracker NO debe utilizarse para asistencia general ni consultas de soporte. El hecho de que algo no funcione como esperas no significa que sea necesariamente un error en OpenSSL.
Ten en cuenta que el correo enviado a [email protected] se registra en la base de datos del request tracker, de lectura pública, y se reenvía a una lista de correo pública. El correo confidencial puede enviarse a [email protected] (la clave PGP está disponible en los servidores de claves).