
openssl openssl-4.0.2
Libreria TLS e crittografica per scopi generali
Benvenuti al Progetto OpenSSL
OpenSSL è un toolkit open source robusto, di livello commerciale e completo per i protocolli Transport Layer Security (TLS, ex SSL), Datagram TLS (DTLS) e QUIC.
Le implementazioni dei protocolli sono basate su una libreria crittografica general-purpose di piena potenza, che può essere utilizzata anche in modo indipendente. È incluso anche un modulo crittografico validato per conformarsi agli standard FIPS.
OpenSSL deriva dalla libreria SSLeay sviluppata da Eric A. Young e Tim J. Hudson.
La pagina ufficiale del Progetto OpenSSL è www.openssl.org.
Indice
- Panoramica
- Download
- Costruzione e Installazione
- Documentazione
- Licenza
- Supporto
- Come contribuire
- Questioni legali
Panoramica
Il toolkit OpenSSL include:
-
libssl un'implementazione di tutte le versioni del protocollo TLS fino a TLSv1.3 (RFC 8446), versioni del protocollo DTLS fino a DTLSv1.2 (RFC 6347) e del protocollo QUIC versione 1 (RFC 9000).
-
libcrypto una libreria crittografica general-purpose di piena potenza. Costituisce la base dell'implementazione di TLS, ma può essere utilizzata anche in modo indipendente.
-
openssl lo strumento da riga di comando OpenSSL, un coltellino svizzero per attività crittografiche, test e analisi. Può essere utilizzato per
- creazione di parametri chiave
- creazione di certificati X.509, CSR e CRL
- calcolo di digest di messaggi
- crittografia e decrittografia
- test client e server SSL/TLS/DTLS
- test client QUIC
- gestione di posta firmata o crittografata S/MIME
- e altro ancora...
Download
Per uso in produzione
I tarball del codice sorgente delle release ufficiali possono essere scaricati da openssl-library.org/source/. Il progetto OpenSSL non distribuisce il toolkit in formato binario.
Tuttavia, per una grande varietà di sistemi operativi sono disponibili versioni precompilate del toolkit OpenSSL. In particolare, su Linux e altri sistemi operativi Unix, normalmente si consiglia di collegarsi alle librerie condivise precompilate fornite dal distributore o dal fornitore.
Manteniamo anche un elenco di terze parti che producono binari OpenSSL per vari sistemi operativi (incluso Windows) nella pagina Binaries sul nostro wiki.
Per test e sviluppo
Sebbene in teoria test e sviluppo possano essere eseguiti anche utilizzando i tarball del codice sorgente, avere una copia locale del repository git con l'intera cronologia del progetto offre una visione molto più approfondita del codice.
Il repository Git principale di OpenSSL è privato. Esiste un mirror pubblico su GitHub all'indirizzo github.com/openssl/openssl, che viene aggiornato automaticamente dal primo ad ogni commit.
Una copia locale del repository Git può essere ottenuta clonandolo dal mirror GitHub usando
git clone https://github.com/openssl/openssl.git
Se intendi contribuire a OpenSSL, sia per correggere bug che per aggiungere nuove funzionalità, devi fare un fork del mirror GitHub e clonare il tuo fork pubblico.
git clone https://github.com/yourname/openssl.git
Questo è necessario perché tutto lo sviluppo di OpenSSL oggigiorno avviene tramite pull request su GitHub. Per maggiori dettagli, vedi Come contribuire.
Costruzione e Installazione
Dopo aver ottenuto il codice sorgente, consulta il file INSTALL per istruzioni dettagliate su come compilare e installare OpenSSL. Per alcune piattaforme, le istruzioni di installazione sono integrate da un documento specifico per la piattaforma.
- Note per piattaforme UNIX-like
- Note per piattaforme Android
- Note per piattaforme Windows
- Note per la piattaforma DOS con DJGPP
- Note per la piattaforma OpenVMS
- Note su Perl
- Note su Valgrind
Note specifiche sull'aggiornamento a OpenSSL 3.x dalle versioni precedenti si trovano nella pagina manuale ossl-guide-migration(7ossl).
Documentazione
File README
Ci sono alcuni file README.md nella directory principale della distribuzione del codice sorgente che contengono informazioni aggiuntive su argomenti specifici.
- Informazioni sull'implementazione del protocollo QUIC di OpenSSL
- Informazioni sull'architettura dei Provider di OpenSSL
- Informazioni sull'utilizzo del modulo OpenSSL validato FIPS
La Guida OpenSSL
Ci sono alcune pagine introduttive e tutorial su alcuni importanti argomenti di OpenSSL all'interno della Guida OpenSSL.
Pagine manuale
Le pagine manuale per il ramo master e tutte le release stabili correnti sono disponibili online.
Demo
Ci sono numerose demo di codice sorgente per l'utilizzo di varie funzionalità di OpenSSL nella sottocartella demos.
Wiki
C'è un [Wiki GitHub] che attualmente non è molto attivo.
Licenza
OpenSSL è concesso in licenza secondo i termini della Apache License 2.0, il che significa che sei libero di ottenerlo e utilizzarlo per scopi commerciali e non commerciali a patto di rispettarne le condizioni.
Vedi il file LICENSE.txt per maggiori dettagli.
Supporto
Ci sono diversi modi per mettersi in contatto. Il canale corretto dipende dalle tue esigenze. Vedi il file SUPPORT per maggiori dettagli.
Come contribuire
Se sei interessato e disposto a contribuire al progetto OpenSSL, dai un'occhiata al file CONTRIBUTING.
Questioni legali
Alcune nazioni limitano l'uso o l'esportazione della crittografia. Se potresti essere soggetto a tali restrizioni, dovresti chiedere consulenza legale prima di tentare di sviluppare o distribuire codice crittografico.
Copyright
Copyright (c) 1998-2026 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Tutti i diritti riservati.