Ero sivun ”OpenSSL” versioiden välillä
Siirry navigaatioon
Siirry hakuun
Ei muokkausyhteenvetoa |
p →Muut |
||
| (8 välissä olevaa versiota 4 käyttäjän tekeminä ei näytetä) | |||
| Rivi 1: | Rivi 1: | ||
{{Ohjelma | {{Ohjelma | ||
| nimi=OpenSSL | | nimi=OpenSSL | ||
| kuva= | | kuva=[[Tiedosto:OpenSSL logo.svg]] | ||
| kuvateksti= | | kuvateksti= | ||
| lisenssi=[[Apache-lisenssi|Apache]], [[BSD-lisenssi|BSD]] | | lisenssi=[[Apache-lisenssi|Apache]], [[BSD-lisenssi|BSD]] | ||
| käyttöliittymä=kirjasto | | käyttöliittymä=kirjasto | ||
| kotisivu=[https://www.openssl.org/ | | kotisivu=[https://www.openssl.org/ openssl.org] | ||
| lähdekoodi=[https://github.com/openssl/openssl https://github.com/openssl/openssl] | |||
}} | }} | ||
'''OpenSSL''' avoimen lähdekoodin on työkalu [[SSL]] v2/v3- ja [[TLS]] v1 -protokollien käsittelyyn. Sen avulla on myös mahdollista mm. luoda ja hallita julkisia ja yksityisiä salausavaimia, X.509-sertifikaatteja, laskea tarkistussummia ja käsitellä S/MIME-allekirjoitettuja tai -salattuja sähköposteja. [[HTTPS]]-salattu verkkosivusto voidaan toteuttaa OpenSSL:n ja esimerkiksi [[ | '''OpenSSL''' avoimen lähdekoodin on työkalu [[SSL]] v2/v3- ja [[TLS]] v1 -protokollien käsittelyyn. Sen avulla on myös mahdollista mm. luoda ja hallita julkisia ja yksityisiä salausavaimia, X.509-sertifikaatteja, laskea tarkistussummia ja käsitellä S/MIME-allekirjoitettuja tai -salattuja sähköposteja. [[HTTPS]]-salattu verkkosivusto voidaan toteuttaa OpenSSL:n ja esimerkiksi [[nginx]] avulla. [[OpenVPN]] on OpenSSL:n avulla toteutettu, avoin [[VPN]]-protokolla. OpenSSL:stä on myös saatavilla [[OpenBSD]]-projektin tekemä turvallisempi haarauma [[LibreSSL]]. | ||
==Tiedostojen salaus== | ==Tiedostojen salaus== | ||
| Rivi 33: | Rivi 34: | ||
Heartbleediksi nimetty haavoittuvuus on 7.4.2014 paljastunut bugi OpenSSL-kirjaston heartbeat-protokollassa. Bugi mahdollistaa palvelimen muistin osittaisen kopioimisen jälkiä jättämättä. | Heartbleediksi nimetty haavoittuvuus on 7.4.2014 paljastunut bugi OpenSSL-kirjaston heartbeat-protokollassa. Bugi mahdollistaa palvelimen muistin osittaisen kopioimisen jälkiä jättämättä. | ||
===Muut=== | |||
* [https://web.archive.org/web/20140713015703/https://www.viestintavirasto.fi/tietoturva/haavoittuvuudet/2014/haavoittuvuus-2014-075.html www.cert.fi/haavoittuvuudet/2014/haavoittuvuus-2014-075.html] {{InternetArchive}} | |||
==Jakelukohtaista== | ==Jakelukohtaista== | ||
| Rivi 40: | Rivi 44: | ||
==Katso myös== | ==Katso myös== | ||
*[[LibreSSL]] - [[OpenBSD]] -projektin luoma turvallisempi haarauma OpenSSL:stä | |||
*[[Apache-ssl]] | *[[Apache-ssl]] | ||
{{Salausohjelmia}} | |||
[[Luokka:Verkko]] | [[Luokka:Verkko]] | ||
[[Luokka:Tiedonsiirto]] | [[Luokka:Tiedonsiirto]] | ||
[[Luokka:Salausohjelmat]] | [[Luokka:Salausohjelmat]] | ||