
openssl openssl-4.0.2
Biblioteca TLS e criptografia de propósito geral
Bem-vindo ao Projeto OpenSSL
OpenSSL é um kit de ferramentas de código aberto robusto, de nível comercial e completo para os protocolos Transport Layer Security (TLS, anteriormente SSL), Datagram TLS (DTLS) e QUIC.
As implementações dos protocolos são baseadas em uma biblioteca criptográfica de uso geral de alta potência, que também pode ser usada de forma independente. Também está incluído um módulo criptográfico validado para estar em conformidade com os padrões FIPS.
O OpenSSL é descendente da biblioteca SSLeay desenvolvida por Eric A. Young e Tim J. Hudson.
A página oficial do Projeto OpenSSL é www.openssl.org.
Índice
Visão Geral
O kit de ferramentas OpenSSL inclui:
-
libssl uma implementação de todas as versões do protocolo TLS até TLSv1.3 (RFC 8446), versões do protocolo DTLS até DTLSv1.2 (RFC 6347) e o protocolo QUIC versão 1 (RFC 9000).
-
libcrypto uma biblioteca criptográfica de uso geral de alta potência. Ela constitui a base da implementação TLS, mas também pode ser usada de forma independente.
-
openssl a ferramenta de linha de comando OpenSSL, um canivete suíço para tarefas criptográficas, teste e análise. Pode ser usada para
- criação de parâmetros de chave
- criação de certificados X.509, CSRs e CRLs
- cálculo de resumos de mensagens
- criptografia e descriptografia
- testes SSL/TLS/DTLS e de cliente e servidor
- testes de cliente QUIC
- manipulação de e-mails S/MIME assinados ou criptografados
- e mais...
Download
Para Uso em Produção
Os tarballs do código-fonte dos lançamentos oficiais podem ser baixados de openssl-library.org/source/. O projeto OpenSSL não distribui o kit de ferramentas em formato binário.
No entanto, para uma grande variedade de sistemas operacionais, versões pré-compiladas do kit de ferramentas OpenSSL estão disponíveis. Em particular, em sistemas Linux e outros sistemas operacionais Unix, normalmente é recomendado vincular às bibliotecas compartilhadas pré-compiladas fornecidas pelo distribuidor ou fornecedor.
Também mantemos uma lista de terceiros que produzem binários OpenSSL para vários sistemas operacionais (incluindo Windows) na página Binaries em nosso wiki.
Para Testes e Desenvolvimento
Embora os testes e o desenvolvimento também pudessem ser feitos em teoria usando os tarballs de código-fonte, ter uma cópia local do repositório git com todo o histórico do projeto lhe dá muito mais visão sobre a base de código.
O repositório Git principal do OpenSSL é privado. Existe um espelho público no GitHub em github.com/openssl/openssl, que é atualizado automaticamente a partir do primeiro a cada commit.
Uma cópia local do repositório Git pode ser obtida clonando-o do espelho do GitHub usando
git clone https://github.com/openssl/openssl.git
Se você pretende contribuir com o OpenSSL, seja para corrigir bugs ou contribuir com novos recursos, você precisa fazer um fork do espelho do GitHub e clonar seu fork público.
git clone https://github.com/yourname/openssl.git
Isso é necessário porque todo o desenvolvimento do OpenSSL atualmente é feito por meio de pull requests do GitHub. Para mais detalhes, veja Contribuição.
Compilar e Instalar
Após obter o código-fonte, dê uma olhada no arquivo INSTALL para instruções detalhadas sobre como compilar e instalar o OpenSSL. Para algumas plataformas, as instruções de instalação são complementadas por um documento específico da plataforma.
- Notas para plataformas tipo UNIX
- Notas para plataformas Android
- Notas para plataformas Windows
- Notas para a plataforma DOS com DJGPP
- Notas para a plataforma OpenVMS
- Notas sobre Perl
- Notas sobre Valgrind
Notas específicas sobre a atualização para OpenSSL 3.x a partir de versões anteriores podem ser encontradas na página de manual ossl-guide-migration(7ossl).
Documentação
Arquivos README
Existem alguns arquivos README.md no nível superior da distribuição do código-fonte contendo informações adicionais sobre tópicos específicos.
- Informações sobre a implementação do protocolo QUIC do OpenSSL
- Informações sobre a arquitetura de Providers do OpenSSL
- Informações sobre o uso do módulo validado FIPS do OpenSSL
O Guia OpenSSL
Existem algumas páginas de tutorial e introdução sobre alguns tópicos importantes do OpenSSL dentro do OpenSSL Guide.
Páginas de Manual
As páginas de manual para o branch master e todos os lançamentos estáveis atuais estão disponíveis online.
Demonstrações
Existem inúmeras demonstrações de código-fonte para usar várias capacidades do OpenSSL na subpasta demos.
Wiki
Existe um GitHub Wiki que atualmente não está muito ativo.
Licença
OpenSSL está licenciado sob a Apache License 2.0, o que significa que você é livre para obtê-lo e usá-lo para fins comerciais e não comerciais, desde que cumpra suas condições.
Veja o arquivo LICENSE.txt para mais detalhes.
Suporte
Existem várias formas de entrar em contato. O canal correto depende da sua necessidade. Veja o arquivo SUPPORT para mais detalhes.
Contribuição
Se você está interessado e disposto a contribuir com o projeto OpenSSL, dê uma olhada no arquivo CONTRIBUTING.
Legalidades
Várias nações restringem o uso ou exportação de criptografia. Se você estiver potencialmente sujeito a tais restrições, deve procurar aconselhamento jurídico antes de tentar desenvolver ou distribuir código criptográfico.
Direitos Autorais
Copyright (c) 1998-2026 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Todos os direitos reservados.