สารบัญ:
คำจำกัดความ - OpenSSL หมายถึงอะไร
OpenSSL เป็นเครื่องมือโอเพ่นซอร์สสำหรับการใช้โปรโตคอล Secure Socket Layer (SSL) และ Transport Layer Security (TLS) สำหรับการตรวจสอบความถูกต้องของเว็บ
Techopedia อธิบาย OpenSSL
OpenSSL นำเสนอฟังก์ชั่นการเข้ารหัสเพื่อรองรับโปรโตคอล SSL / TLS ในการรักษาความปลอดภัย SSL เว็บไซต์ใช้ใบรับรองดิจิทัลเพื่อพิสูจน์ความถูกต้อง
OpenSSL เขียนด้วยภาษา C และอาศัย ciphers และอัลกอริธึมที่แตกต่างกันในการเข้ารหัส ผลิตภัณฑ์นี้ได้รับอนุญาตให้ใช้งานสองเครื่องภายใต้ใบอนุญาต Apache และใบอนุญาตการจัดจำหน่ายซอฟต์แวร์ของ Berkeley
OpenSSL เวอร์ชั่นต่อเนื่องหลายรูปแบบได้รับการพัฒนามาตั้งแต่ปี 1998 เมื่อเปิดตัวผลิตภัณฑ์เป็นครั้งแรก ชุดล่าสุดของ OpenSSL เวอร์ชั่นรวมถึง 1.0.1 ถึง 1.0.1f นั้นมีข้อบกพร่องด้านความปลอดภัยที่ค้นพบในเดือนเมษายน 2014 ช่องโหว่นั้นเกี่ยวข้องกับคุณสมบัติที่เรียกว่า TLS heartbeat extension ซึ่งข้อผิดพลาดสามารถปล่อยหน่วยความจำได้สูงสุด 64 kB - ช่องโหว่ดังกล่าวถูกเรียกว่า 'Heartbleed bug' และคาดว่าจะส่งผลกระทบต่อเว็บเซิร์ฟเวอร์ที่ปลอดภัยอย่างน้อยครึ่งล้านบนอินเทอร์เน็ต
OpenSSL เวอร์ชันปัจจุบันที่ใช้งานอยู่เวอร์ชั่น 1.0.1G ได้รับการแก้ไขเพื่อแก้ไขปัญหา Heartbleed bug
