OpenSSL 1.1.1g 2020年4月21日
版权所有 (c) 1998-2020 The OpenSSL Project 版权所有 (c) 1995-1998 Eric A. Young, Tim J. Hudson 保留所有权利。
OpenSSL 项目是一个协作开发的成果,旨在打造一个健壮、商业级、功能全面且开源的工具包,实现传输层安全(TLS)协议(包括 SSLv3)以及一个全功能的通用加密库。
OpenSSL 源自 Eric A. Young 和 Tim J. Hudson 开发的 SSLeay 库。OpenSSL 工具包采用双重许可证(OpenSSL 许可证加上 SSLeay 许可证),这意味着只要您满足两种许可证的条件,您可以自由获取并使用它,无论是用于商业还是非商业目的。
OpenSSL 工具包包括:
libssl(包含平台特定名称): 提供 SSLv3 和 TLS 的客户端和服务器端实现。
libcrypto(包含平台特定名称): 提供 SSL/TLS 所需但逻辑上不属于其组成部分的通用加密和 X.509 支持。
openssl: 一个命令行工具,可用于: 密钥参数生成 X.509 证书、CSR 和 CRL 的创建 消息摘要计算 加密和解密 SSL/TLS 客户端和服务器测试 S/MIME 签名或加密邮件的处理 以及更多……
请参阅相应文件: INSTALL Linux, Unix, Windows, OpenVMS, ... NOTES.* 针对不同平台的 INSTALL 补充说明
有关如何获得商业技术支持的详细信息,请访问 OpenSSL 网站 www.openssl.org。免费的社区支持可通过 openssl-users 邮件列表获得(详情请参见 https://www.openssl.org/community/mailinglists.html)。
如果您在使用 OpenSSL 时遇到任何问题,请首先执行以下步骤:
- 从仓库下载最新版本
以确认问题是否已解决
- 使用 no-asm 进行配置
- 移除编译器优化标志
如果您希望报告一个漏洞,请提供以下信息并在 GitHub 上创建一个 issue:
- OpenSSL 版本:`openssl version -a` 的输出
- 配置数据:`perl configdata.pm --dump` 的输出
- 操作系统名称、版本、硬件平台
- 编译器详细信息(名称、版本)
- 应用程序详细信息(名称、版本)
- 问题描述(如果已知,请提供重现问题的步骤)
- 堆栈回溯(如果应用程序发生核心转储)
仅仅因为某些功能未按预期工作,并不一定意味着 OpenSSL 中存在漏洞。对于此类查询,请使用 openssl-users 邮件列表。
请参阅 CONTRIBUTING
许多国家限制加密技术的使用或出口。如果您可能受到此类限制,在尝试开发或分发加密代码之前,应寻求合格的专业法律建议。