Openssl簡介

OpenSSL是一個強大的安全套接字層密碼庫恬口,主要包含三個方面的功能 密碼算法庫窍荧、SSL協(xié)議庫以及應(yīng)用程序辉懒。

Openssl命令的兩種模式:

  1. 交互模式: 直接輸入openssl進(jìn)入交互模式
  2. 批處理模式: 直接輸入openssl所需要的所有參數(shù)愉耙,則為批處理模式

Openssl密碼算法庫

對稱加密算法:

Openssl主要提供了八種對稱加密算法其中有七個分組加密算法和一個流加密算法RC4蔬蕊。七個分組加密算法分別為AES僧叉、DES奕枝、Blowfish、CAST瓶堕、IDEA隘道、RC2、RC5,這七個分組加密算法都支持電子密碼本模式(ECB)谭梗、加密分組鏈接模式(CBC)忘晤、加密反饋模式(CFB)和輸出反饋模式(OFB)四種常用的分組密碼加密模式。其中激捏,AES使用的加密反饋模式(CFB)和輸出反饋模式(OFB)分組長度是128位设塔,其它算法使用的則是64位。 其中的DES算法包括三個密鑰和兩個密鑰3DES算法远舅。

非對稱加密算法:

OpenSSL一共實現(xiàn)了4種非對稱加密算法闰蛔,包括DH算法、RSA算法图柏、DSA算法和橢圓曲線算法(EC)序六。DH算法一般用戶密鑰交換。RSA算法既可以用于密鑰交換蚤吹,也可以用于數(shù)字簽名难咕,當(dāng)然,如果你能夠忍受其緩慢的速度距辆,那么也可以用于數(shù)據(jù)加密余佃。DSA算法則一般只用于數(shù)字簽名

信息摘要算法:

OpenSSL實現(xiàn)了5種信息摘要算法,分別是MD2跨算、MD5爆土、MDC2、SHA(SHA1)和RIPEMD诸蚕。SHA算法事實上包括了SHA和SHA1兩種信息摘要算法步势,此外,OpenSSL還實現(xiàn)了DSS標(biāo)準(zhǔn)中規(guī)定的兩種信息摘要算法DSS和DSS1背犯。

秘鑰證書管理:

OpenSSL實現(xiàn)了ASN.1的證書和秘鑰相關(guān)標(biāo)準(zhǔn)坏瘩,提供了對證書、公鑰漠魏、私鑰倔矾、證書請求以及CRL等數(shù)據(jù)對象的DER、PEM和BASE64的編解碼功能柱锹。OpenSSL提供了產(chǎn)生各種公開密鑰對和對稱密鑰的方法哪自、函數(shù)和應(yīng)用程序,同時提供了對公鑰和私鑰的DER編解碼功能禁熏。并實現(xiàn)了私鑰的PKCS#12和PKCS#8的編解碼功能壤巷。OpenSSL在標(biāo)準(zhǔn)中提供了對私鑰的加密保護(hù)功能,使得密鑰可以安全地進(jìn)行存儲和分發(fā)瞧毙。

在此基礎(chǔ)上胧华,OpenSSL實現(xiàn)了對證書的X.509標(biāo)準(zhǔn)編解碼寄症、PKCS#12格式的編解碼以及PKCS#7的編解碼功能。并提供了一種文本數(shù)據(jù)庫矩动,支持證書的管理功能有巧,包括證書密鑰產(chǎn)生、請求產(chǎn)生铅忿、證書簽發(fā)剪决、吊銷和驗證等功能。

事實上檀训,OpenSSL提供的CA應(yīng)用程序就是一個小型的證書管理中心(CA)柑潦,實現(xiàn)了證書簽發(fā)的整個流程和證書管理的大部分機制。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末峻凫,一起剝皮案震驚了整個濱河市渗鬼,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌荧琼,老刑警劉巖譬胎,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異命锄,居然都是意外死亡堰乔,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進(jìn)店門脐恩,熙熙樓的掌柜王于貴愁眉苦臉地迎上來镐侯,“玉大人,你說我怎么就攤上這事驶冒」斗” “怎么了?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵骗污,是天一觀的道長崇猫。 經(jīng)常有香客問我,道長需忿,這世上最難降的妖魔是什么诅炉? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮贴谎,結(jié)果婚禮上汞扎,老公的妹妹穿的比我還像新娘。我一直安慰自己擅这,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布景鼠。 她就那樣靜靜地躺著仲翎,像睡著了一般痹扇。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上溯香,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天鲫构,我揣著相機與錄音,去河邊找鬼玫坛。 笑死结笨,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的湿镀。 我是一名探鬼主播炕吸,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼勉痴!你這毒婦竟也來了赫模?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤蒸矛,失蹤者是張志新(化名)和其女友劉穎瀑罗,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體雏掠,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡斩祭,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了乡话。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片摧玫。...
    茶點故事閱讀 38,622評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖蚊伞,靈堂內(nèi)的尸體忽然破棺而出席赂,到底是詐尸還是另有隱情,我是刑警寧澤时迫,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布颅停,位于F島的核電站,受9級特大地震影響掠拳,放射性物質(zhì)發(fā)生泄漏癞揉。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一溺欧、第九天 我趴在偏房一處隱蔽的房頂上張望喊熟。 院中可真熱鬧,春花似錦姐刁、人聲如沸芥牌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽壁拉。三九已至谬俄,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間弃理,已是汗流浹背溃论。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留痘昌,地道東北人钥勋。 一個月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像辆苔,于是被迫代替她去往敵國和親算灸。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,490評論 2 348