
Ferramenta open-source robusta que implementa os protocolos TLS, DTLS e QUIC com uma biblioteca criptográfica de força total, ferramenta de linha de comando para geração de chaves, certificados, criptografia e testes.
OpenSSL é um Kit de Ferramentas Open Source robusto, de nível comercial e completo para os protocolos TLS (anteriormente SSL), DTLS e QUIC (atualmente apenas no lado do cliente).
As implementações dos protocolos são baseadas em uma biblioteca criptográfica de propósito geral de força total, que também pode ser usada de forma independente. Também está incluído um módulo criptográfico validado para estar em conformidade com os padrões FIPS.
OpenSSL é descendente da biblioteca SSLeay desenvolvida por Eric A. Young e Tim J. Hudson.
A Página Inicial oficial do Projeto OpenSSL é www.openssl.org.
O kit de ferramentas OpenSSL inclui:
libssl uma implementação de todas as versões do protocolo TLS até TLSv1.3 (RFC 8446), versões do protocolo DTLS até DTLSv1.2 (RFC 6347) e o protocolo QUIC (atualmente apenas no lado do cliente) versão 1 (RFC 9000).
libcrypto uma biblioteca criptográfica de propósito geral de força total. Ela constitui a base da implementação TLS, mas também pode ser usada de forma independente.
openssl a ferramenta de linha de comando do OpenSSL, um canivete suíço para tarefas criptográficas, testes e análises. Ela pode ser usada para
Os tarballs do código-fonte dos lançamentos oficiais podem ser baixados de www.openssl.org/source. O projeto OpenSSL não distribui o kit de ferramentas em formato binário.
No entanto, para uma grande variedade de sistemas operacionais, versões pré-compiladas do kit de ferramentas OpenSSL estão disponíveis. Em particular, no Linux e em outros sistemas operacionais Unix, normalmente é recomendado vincular contra as bibliotecas compartilhadas pré-compiladas fornecidas pelo distribuidor ou fornecedor.
Também mantemos uma lista de terceiros que produzem binários OpenSSL para vários Sistemas Operacionais (incluindo Windows) na página Binaries em nossa wiki.
Embora testes e desenvolvimento pudessem, em teoria, também ser feitos usando os tarballs do código-fonte, ter uma cópia local do repositório git com todo o histórico do projeto dá a você muito mais visão sobre a base de código.
O Repositório Git oficial do OpenSSL está localizado em git.openssl.org. Há um espelho do repositório no GitHub em github.com/openssl/openssl, que é atualizado automaticamente a partir do primeiro a cada commit.
Uma cópia local do Repositório Git pode ser obtida clonando-o a partir do repositório OpenSSL original usando
git clone git://git.openssl.org/openssl.git
ou a partir do espelho do GitHub usando
git clone https://github.com/openssl/openssl.git
Se você pretende contribuir com o OpenSSL, seja para corrigir bugs ou contribuir com novos recursos, você precisa criar um fork do repositório OpenSSL openssl/openssl no GitHub e clonar seu fork público em vez disso.
git clone https://github.com/yourname/openssl.git
Isso é necessário porque todo o desenvolvimento do OpenSSL hoje em dia é feito via pull requests do GitHub. Para mais detalhes, veja Contribuindo.
Após obter o Código-Fonte, dê uma olhada no arquivo INSTALL para instruções detalhadas sobre como compilar e instalar o OpenSSL. Para algumas plataformas, as instruções de instalação são complementadas por um documento específico da plataforma.
Notas específicas sobre a atualização para o OpenSSL 3.x a partir de versões anteriores podem ser encontradas na página de manual ossl-guide-migration(7ossl).
Há alguns arquivos README.md no nível superior da distribuição do código-fonte contendo informações adicionais sobre tópicos específicos.
Há algumas páginas de tutorial e introdução sobre alguns tópicos importantes do OpenSSL dentro do Guia OpenSSL.
As páginas de manual para o branch master e todos os lançamentos estáveis atuais estão disponíveis online.
Há inúmeras demos de código-fonte para usar vários recursos do OpenSSL na subpasta demos.
Há uma Wiki em wiki.openssl.org que atualmente não está muito ativa. Ela contém muitas informações úteis, nem todas atualizadas.
OpenSSL é licenciado sob a Apache License 2.0, o que significa que você é livre para obtê-lo e usá-lo para fins comerciais e não comerciais, desde que cumpra suas condições.
Veja o arquivo LICENSE.txt para mais detalhes.
Há várias maneiras de entrar em contato. O canal correto depende da sua necessidade. Veja o arquivo SUPPORT para mais detalhes.
Se você está interessado e disposto a contribuir com o projeto OpenSSL, por favor, dê uma olhada no arquivo CONTRIBUTING.
Várias nações restringem o uso ou a exportação de criptografia. Se você estiver potencialmente sujeito a tais restrições, deve procurar aconselhamento jurídico antes de tentar desenvolver ou distribuir código criptográfico.
Copyright (c) 1998-2023 The OpenSSL Project Authors
Copyright (c) 1995-1998 Eric A. Young, Tim J. Hudson
Todos os direitos reservados.