Stunnel - Stunnel
![]() | |
Vývojáři | Michał Trojnara |
---|---|
První vydání | 10. prosince 1998Citace je zapotřebí ] | [
Stabilní uvolnění | 5,56 / 22 listopadu 2019[1] |
Úložiště | www |
Napsáno | C[2] |
Operační systém | Multiplatformní |
Typ | Proxy, Šifrování |
Licence | GNU General Public License |
webová stránka | www![]() |
Stunnel je open-source multiplatformní aplikace slouží k zajištění univerzální TLS / SSL tunelovací služba.
Stunnel lze použít k zajištění zabezpečeného šifrovaného připojení pro klienty nebo servery, které nativně nemluví TLS nebo SSL.[3] Běží na různých operačních systémech,[4] včetně většiny Unixový operační systémy a Okna. Stunnel spoléhá na OpenSSL knihovna implementovat základní protokol TLS nebo SSL.
Stunnel používá kryptografii veřejného klíče s X.509 digitální certifikáty zabezpečit připojení SSL a klienty lze volitelně ověřit pomocí certifikátu.[5]
Li propojeno proti libwrap, lze jej nakonfigurovat tak, aby fungoval jako proxy –firewall služby také.
Stunnel je udržován Michałem Trojnarou a je vydáván v souladu s podmínkami GNU General Public License (GPL) s OpenSSL výjimka.
Příklad scénáře
Například by bylo možné použít stunnel k zajištění bezpečnosti SSL připojení k existujícímu serveru bez vědomí SSL SMTP poštovní server. Za předpokladu, že server SMTP očekává připojení TCP na portu 25, je možné nakonfigurovat stunnel tak, aby mapoval port SSL 465 na port jiný než SSL 25. Poštovní klient se připojuje přes SSL k portu 465. Síťový provoz z klienta zpočátku prochází přes SSL do tunelu aplikace, která transparentně šifruje / dešifruje provoz a předává místně nezabezpečený provoz na port 25. Poštovní server vidí poštovního klienta bez SSL.[Citace je zapotřebí ]
Proces stunnel může běžet na stejném nebo jiném serveru než nezabezpečená poštovní aplikace; oba počítače by však obvykle byly za bránou firewall v zabezpečené interní síti (aby vetřelec nemohl vytvořit vlastní nezabezpečené připojení přímo k portu 25).
Reference
- ^ Trojnara, Michał. „Stahování“. Stunnel. Citováno 22. listopadu 2019.
- ^ Trojnara, Michał. "zdroje tunelů". GitHub. Citováno 12. května 2020.
- ^ O'Donovan, Barry (říjen 2004). „Bezpečná komunikace se Stunnelem“. Linux Gazette, Číslo 107.
- ^ "stunnel: Porty"
- ^ "stunnel (8) manual"