
Boîte à outils open-source robuste implémentant les protocoles TLS, DTLS et QUIC avec une bibliothèque cryptographique de pleine puissance, outil en ligne de commande pour la génération de clés, les certificats, le chiffrement et les tests.
OpenSSL est une boîte à outils Open Source robuste, de qualité commerciale et complète pour les protocoles TLS (anciennement SSL), DTLS et QUIC (actuellement côté client uniquement).
Les implémentations des protocoles sont basées sur une bibliothèque cryptographique polyvalente à pleine puissance, qui peut également être utilisée de manière autonome. Un module cryptographique validé conforme aux normes FIPS est également inclus.
OpenSSL est issu de la bibliothèque SSLeay développée par Eric A. Young et Tim J. Hudson.
La page d'accueil officielle du projet OpenSSL est www.openssl.org.
La boîte à outils OpenSSL comprend :
libssl une implémentation de toutes les versions du protocole TLS jusqu'à TLSv1.3 (RFC 8446), des versions du protocole DTLS jusqu'à DTLSv1.2 (RFC 6347) et du protocole QUIC (actuellement côté client uniquement) version 1 (RFC 9000).
libcrypto une bibliothèque cryptographique polyvalente à pleine puissance. Elle constitue la base de l'implémentation TLS, mais peut également être utilisée de manière indépendante.
openssl l'outil en ligne de commande OpenSSL, un couteau suisse pour les tâches cryptographiques, les tests et l'analyse. Il peut être utilisé pour
Les archives tar des sources des versions officielles peuvent être téléchargées depuis www.openssl.org/source. Le projet OpenSSL ne distribue pas la boîte à outils sous forme binaire.
Cependant, pour une grande variété de systèmes d'exploitation, des versions précompilées de la boîte à outils OpenSSL sont disponibles. En particulier, sur Linux et les autres systèmes d'exploitation Unix, il est généralement recommandé de se lier aux bibliothèques partagées précompilées fournies par le distributeur ou le fournisseur.
Nous maintenons également une liste de tiers qui produisent des binaires OpenSSL pour divers systèmes d'exploitation (y compris Windows) sur la page Binaries de notre wiki.
Bien que les tests et le développement puissent en théorie également être effectués à l'aide des archives tar des sources, disposer d'une copie locale du dépôt git avec tout l'historique du projet vous donne beaucoup plus d'aperçu sur la base de code.
Le dépôt Git officiel d'OpenSSL est situé à git.openssl.org. Il existe un miroir GitHub du dépôt à github.com/openssl/openssl, qui est mis à jour automatiquement à partir du premier à chaque commit.
Une copie locale du dépôt Git peut être obtenue en le clonant depuis le dépôt OpenSSL d'origine en utilisant
git clone git://git.openssl.org/openssl.git
ou depuis le miroir GitHub en utilisant
git clone https://github.com/openssl/openssl.git
Si vous avez l'intention de contribuer à OpenSSL, que ce soit pour corriger des bogues ou contribuer de nouvelles fonctionnalités, vous devez forker le dépôt OpenSSL openssl/openssl sur GitHub et cloner votre fork public à la place.
git clone https://github.com/votrenom/openssl.git
Ceci est nécessaire car tout le développement d'OpenSSL de nos jours se fait via les demandes de tirage (pull requests) GitHub. Pour plus de détails, voir Contribution.
Après avoir obtenu les sources, consultez le fichier INSTALL pour des instructions détaillées sur la compilation et l'installation d'OpenSSL. Pour certaines plateformes, les instructions d'installation sont complétées par un document spécifique à la plateforme.
Des notes spécifiques sur la mise à niveau vers OpenSSL 3.x depuis les versions précédentes peuvent être trouvées dans la page de manuel ossl-guide-migration(7ossl).
Il y a quelques fichiers README.md au niveau supérieur de la distribution des sources contenant des informations supplémentaires sur des sujets spécifiques.
Il y a quelques pages de tutoriel et d'introduction sur certains sujets importants d'OpenSSL dans le [Guide OpenSSL].
Les pages de manuel pour la branche master et toutes les versions stables actuelles sont disponibles en ligne.
Il existe de nombreuses démos de code source pour utiliser diverses capacités d'OpenSSL dans le sous-dossier demos.
Il y a un Wiki à wiki.openssl.org qui est actuellement peu actif. Il contient beaucoup d'informations utiles, mais tout n'est pas à jour.
OpenSSL est sous licence Apache License 2.0, ce qui signifie que vous êtes libre de l'obtenir et de l'utiliser à des fins commerciales et non commerciales tant que vous remplissez ses conditions.
Voir le fichier LICENSE.txt pour plus de détails.
Il existe différentes façons d'entrer en contact. Le canal approprié dépend de votre besoin. Voir le fichier SUPPORT pour plus de détails.
Si vous êtes intéressé et prêt à contribuer au projet OpenSSL, veuillez consulter le fichier CONTRIBUTING.
Un certain nombre de nations restreignent l'utilisation ou l'exportation de la cryptographie. Si vous êtes potentiellement soumis à de telles restrictions, vous devriez demander un avis juridique avant d'essayer de développer ou de distribuer du code cryptographique.
Copyright (c) 1998-2023 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Tous droits réservés.