
Strumento open-source robusto che implementa i protocolli TLS, DTLS e QUIC con una libreria crittografica completa, strumento da riga di comando per la generazione di chiavi, certificati, crittografia e test.
OpenSSL è un Toolkit Open Source robusto, di livello commerciale e completo per i protocolli TLS (precedentemente SSL), DTLS e QUIC (attualmente solo lato client).
Le implementazioni dei protocolli si basano su una libreria crittografica generale a piena potenza, che può essere utilizzata anche in modo autonomo. È incluso anche un modulo crittografico validato per conformarsi agli standard FIPS.
OpenSSL discende dalla libreria SSLeay sviluppata da Eric A. Young e Tim J. Hudson.
La Home Page ufficiale del Progetto OpenSSL è www.openssl.org.
Il toolkit OpenSSL include:
libssl un'implementazione di tutte le versioni del protocollo TLS fino a TLSv1.3 (RFC 8446), delle versioni del protocollo DTLS fino a DTLSv1.2 (RFC 6347) e del protocollo QUIC (attualmente solo lato client) versione 1 (RFC 9000).
libcrypto una libreria crittografica generale a piena potenza. Costituisce la base dell'implementazione TLS, ma può essere utilizzata anche in modo indipendente.
openssl lo strumento a riga di comando OpenSSL, un coltellino svizzero per attività crittografiche, test e analisi. Può essere utilizzato per
I tarball del codice sorgente delle release ufficiali possono essere scaricati da www.openssl.org/source. Il progetto OpenSSL non distribuisce il toolkit in formato binario.
Tuttavia, per una grande varietà di sistemi operativi sono disponibili versioni precompilate del toolkit OpenSSL. In particolare, su Linux e altri sistemi operativi Unix, normalmente si consiglia di collegarsi alle librerie condivise precompilate fornite dal distributore o dal fornitore.
Manteniamo anche un elenco di terze parti che producono binari OpenSSL per vari sistemi operativi (incluso Windows) nella pagina Binaries sulla nostra wiki.
Sebbene test e sviluppo potrebbero in teoria essere eseguiti anche utilizzando i tarball del sorgente, avere una copia locale del repository git con l'intera storia del progetto offre una visione molto più approfondita della base di codice.
Il Repository Git ufficiale di OpenSSL si trova su git.openssl.org. Esiste un mirror GitHub del repository su github.com/openssl/openssl, che viene aggiornato automaticamente dal primo a ogni commit.
Una copia locale del Repository Git può essere ottenuta clonandolo dal repository OpenSSL originale utilizzando
git clone git://git.openssl.org/openssl.git
o dal mirror GitHub utilizzando
git clone https://github.com/openssl/openssl.git
Se intendi contribuire a OpenSSL, sia per correggere bug che per contribuire con nuove funzionalità, devi eseguire il fork del repository OpenSSL openssl/openssl su GitHub e clonare il tuo fork pubblico.
git clone https://github.com/yourname/openssl.git
Questo è necessario perché tutto lo sviluppo di OpenSSL oggi avviene tramite pull request GitHub. Per maggiori dettagli, vedi Contribuire.
Dopo aver ottenuto il sorgente, dai un'occhiata al file INSTALL per istruzioni dettagliate su come compilare e installare OpenSSL. Per alcune piattaforme, le istruzioni di installazione sono integrate da un documento specifico per la piattaforma.
Note specifiche sull'aggiornamento a OpenSSL 3.x dalle versioni precedenti si trovano nella pagina del manuale ossl-guide-migration(7ossl).
Ci sono alcuni file README.md nel livello superiore della distribuzione del sorgente che contengono informazioni aggiuntive su argomenti specifici.
Ci sono alcune pagine tutorial e introduttive su alcuni argomenti importanti di OpenSSL all'interno della [Guida OpenSSL].
Le pagine del manuale per il branch master e tutte le release stabili attuali sono disponibili online.
Ci sono numerose demo di codice sorgente per l'uso delle varie funzionalità di OpenSSL nella sottocartella demos.
C'è una Wiki su wiki.openssl.org che attualmente non è molto attiva. Contiene molte informazioni utili, non tutte aggiornate.
OpenSSL è concesso in licenza sotto la Apache License 2.0, il che significa che sei libero di ottenerlo e usarlo per scopi commerciali e non commerciali purché ne rispetti le condizioni.
Vedi il file LICENSE.txt per maggiori dettagli.
Ci sono vari modi per mettersi in contatto. Il canale corretto dipende dalle tue esigenze. Vedi il file SUPPORT per maggiori dettagli.
Se sei interessato e disposto a contribuire al progetto OpenSSL, dai un'occhiata al file CONTRIBUTING.
Numerose nazioni limitano l'uso o l'esportazione della crittografia. Se sei potenzialmente soggetto a tali restrizioni, dovresti cercare consulenza legale prima di tentare di sviluppare o distribuire codice crittografico.
Copyright (c) 1998-2023 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Tutti i diritti riservati.