Daftar Isi:
Definisi - Apa yang dimaksud OpenSSL?
OpenSSL adalah alat sumber terbuka untuk menggunakan protokol Secure Socket Layer (SSL) dan Transport Layer Security (TLS) untuk otentikasi Web.
Techopedia menjelaskan OpenSSL
OpenSSL menawarkan fungsi kriptografi untuk mendukung protokol SSL / TLS. Dalam keamanan SSL, situs web menggunakan sertifikat digital untuk membuktikan keabsahannya.
OpenSSL ditulis dalam bahasa pemrograman C dan mengandalkan cipher dan algoritma yang berbeda untuk menyediakan enkripsi. Produk ini memiliki dua lisensi di bawah lisensi Apache dan lisensi Berkeley Software Distribution.
Berbagai versi OpenSSL berturut-turut telah dikembangkan sejak 1998, ketika produk ini pertama kali diluncurkan. Perangkat OpenSSL versi terbaru termasuk 1.0.1 hingga 1.0.1f melibatkan cacat keamanan dramatis yang ditemukan pada bulan April 2014. Kerentanan terkait dengan fitur yang disebut ekstensi detak jantung TLS, di mana bug dapat melepaskan memori hingga 64 kB - kerentanan telah disebut 'bug Heartbleed' dan telah diperkirakan mempengaruhi setidaknya setengah juta server web aman di Internet.
Versi OpenSSL yang digunakan saat ini, versi 1.0.1G, telah dimodifikasi untuk memperbaiki bug Heartbleed.