Innholdsfortegnelse:
Definisjon - Hva betyr OpenSSL?
OpenSSL er et åpen kildekodeverktøy for bruk av protokollene Secure Socket Layer (SSL) og Transport Layer Security (TLS) for webautentisering.
Techopedia forklarer OpenSSL
OpenSSL tilbyr kryptografiske funksjoner som støtter SSL / TLS-protokoller. I SSL-sikkerhet bruker nettsteder digitale sertifikater for å bevise sin legitimitet.
OpenSSL er skrevet på programmeringsspråket C og er avhengig av forskjellige chiffer og algoritmer for å gi kryptering. Produktet er dobbelt lisensiert under en Apache-lisens og en Berkeley Software Distribution-lisens.
Ulike påfølgende versjoner av OpenSSL har blitt utviklet siden 1998, da produktet først ble avduket. Det siste settet med OpenSSL-versjoner inkludert 1.0.1 til 1.0.1f innebærer en dramatisk sikkerhetsfeil som ble oppdaget i april 2014. Sårbarheten relaterer seg til en funksjon som heter TLS-hjerterytmeutvidelse, der en feil kan frigjøre opptil 64 kB minne - sårbarheten har blitt kalt 'Heartbleed bug' og er estimert å påvirke minst en halv million sikre webservere på Internett.
En nåværende versjon av OpenSSL i bruk, versjon 1.0.1G, er endret for å fikse Heartbleed-feilen.