Diferencia entre revisiones de «OpenSSL»

Contenido eliminado Contenido añadido
Sin resumen de edición
Etiquetas: Edición visual Edición desde móvil Edición vía web móvil
Sin resumen de edición
Etiquetas: Revertido posible pruebas Edición desde móvil Edición vía web móvil
Línea 24:
Estas herramientas ayudan al sistema a implementar el ''Secure Sockets Layer ([[Transport Layer Security|SSL]])'', así como otros protocolos relacionados con la seguridad, como el ''Transport Layer Security ([[Transport Layer Security|TLS]])''. ''OpenSSL'' también permite crear certificados digitales que pueden aplicarse a un servidor, por ejemplo ''[[Servidor HTTP Apache|Apache]]''.
 
A principios de [[abril de 2014]] se da a conocer un agujero de seguridad (conocido como [[Heartbleed]]) que afecta a las versiones 1.0.1 y 1.0.1f de este protocolo afectando a dos tercios de las comunicaciones seguras que se efectúan en [[Internet]]. El agujero está en el código de OpenSSL desde diciembre de [[2011]].<ref name=ars1>{{cita web |url=http://arstechnica.com/security/2014/04/critical-crypto-bug-in-openssl-opens-two-thirds-of-the-web-to-eavesdropping/ |título=Critical crypto bug in OpenSSL opens two-thirds of the Web to eavesdropping |fechaacceso=24 de abril de 2014 |apellido=Goodin |nombre=Dan |fecha=7 de abril de 2014 |obra=ArsTechnica.com |idioma=inglés }}</ref> Neel Mehta, del equipo de seguridad de [[Google]], lo habría descubierto en diciembre de [[2013]], fecha de la inclusión del "[[bug]]" en la base de datos '[[CommonCommom Vulnerabilities and Exposures]]'.<ref name=cve>{{cita web |url=https://cve.mitre.org/cve/ |título=CVE List Main Page |fechaacceso=20 de agosto de 2015 |obra=Common Vulnerabilities and Exposures, The Standard for Information Security Vulnerability Names |idioma=inglés }}</ref>eliminar
 
== Algoritmos soportados ==