Inhoudsopgave:
Definitie - Wat betekent OpenSSL?
OpenSSL is een open source-tool voor het gebruik van de Secure Socket Layer (SSL) en Transport Layer Security (TLS) -protocollen voor webauthenticatie.
Techopedia verklaart OpenSSL
OpenSSL biedt cryptografische functies ter ondersteuning van SSL / TLS-protocollen. Bij SSL-beveiliging gebruiken websites digitale certificaten om hun legitimiteit te bewijzen.
OpenSSL is geschreven in de C-programmeertaal en vertrouwt op verschillende cijfers en algoritmen om codering te bieden. Het product heeft een dubbele licentie onder een Apache-licentie en een Berkeley Software Distribution-licentie.
Verschillende opeenvolgende versies van OpenSSL zijn ontwikkeld sinds 1998, toen het product voor het eerst werd onthuld. De meest recente set OpenSSL-versies, waaronder 1.0.1 tot en met 1.0.1f, omvat een dramatisch beveiligingslek dat in april 2014 is ontdekt. Het beveiligingslek heeft betrekking op een functie met de naam TLS heartbeat-extensie, waarbij een bug tot 64 kB geheugen kan vrijmaken - het beveiligingslek wordt de 'Heartbleed-bug' genoemd en wordt geschat op minstens een half miljoen beveiligde webservers op internet.
Een huidige versie van OpenSSL die in gebruik is, versie 1.0.1G, is aangepast om de Heartbleed-bug op te lossen.




