Openssl

Definición: ¿Qué significa OpenSSL?

OpenSSL es una herramienta de código abierto para utilizar los protocolos Secure Socket Layer (SSL) y Transport Layer Security (TLS) para la autenticación web.

Techinfo explica OpenSSL

OpenSSL ofrece funciones criptográficas para admitir protocolos SSL / TLS. En seguridad SSL, los sitios web utilizan certificados digitales para demostrar su legitimidad.

OpenSSL está escrito en el lenguaje de programación C y se basa en diferentes cifrados y algoritmos para proporcionar cifrado. El producto tiene una licencia doble bajo una licencia de Apache y una licencia de distribución de software de Berkeley.

Se han desarrollado varias versiones sucesivas de OpenSSL desde 1998, cuando se presentó el producto por primera vez. El conjunto más reciente de versiones de OpenSSL, incluidas 1.0.1 a 1.0.1f, implica una falla de seguridad dramática descubierta en abril de 2014. La vulnerabilidad se relaciona con una característica llamada extensión de latido TLS, donde un error puede liberar hasta 64 kB de memoria. la vulnerabilidad se ha denominado el "error Heartbleed" y se estima que afecta al menos a medio millón de servidores web seguros en Internet.

Se ha modificado una versión actual de OpenSSL en uso, la versión 1.0.1G, para corregir el error Heartbleed.