Stunnel – ашық кодты TLS/SSL туннельдеу құралы. Қауіпсіз байланыс құруға, OpenSSL кітапханасын қолдануға және сертификаттармен аутентификациялауға көмектеседі.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Тегін бағдарламалық қамтамасыз ету TLS/SSL туннельдік жүзеге асыру
Free software TLS/SSL tunneling implementation
Stunnel – бұл ашық кодты, көп платформалы қолданба, ол TLS/SSL туннельдік универсалды қызмет көрсету үшін пайдаланылады. Stunnel TLS немесе SSL протоколын түпкілікті қолдай алмайтын клиенттер немесе серверлер үшін қауіпсіз шифрланған қосылымдарды қамтамасыз етуге арналған. Ол көптеген Unix сияқты операциялық жүйелер мен Windows-ты қоса алғанда, әртүрлі операциялық жүйелерде жұмыс істейді. Stunnel негізгі TLS немесе SSL протоколын жүзеге асыру үшін OpenSSL кітапханасына сүйенеді. Stunnel SSL қосылымын қамтамасыз ету үшін X.509 цифрлық сертификаттарымен ашық кілттік криптографияны қолданады, ал клиенттер сертификат арқылы сәйкестендірілуі мүмкін. Егер libwrap-қа байланыстырылса, оны прокси-қорғау қызметі ретінде де конфигурациялауға болады. Stunnel-ді поляк бағдарламашысы Михаль Тройнара қолдайды және OpenSSL ерекшелігімен бірге GNU General Public License (GPL) шарттарымен жарияланады.
Stunnel is an open source multi platform application used to provide a universal TLS/SSL tunneling service. Stunnel is used to provide secure encrypted connections for clients or servers that do not speak TLS or SSL natively. It runs on a variety of operating systems, including most Unix like operating systems and Windows. Stunnel relies on the OpenSSL library to implement the underlying TLS or SSL protocol. Stunnel uses public key cryptography with X.509 digital certificates to secure the SSL connection, and clients can optionally be authenticated via a certificate. If linked against libwrap, it can be configured to act as a proxy–firewall service as well. Stunnel is maintained by Polish programmer Michał Trojnara and released under the terms of the GNU General Public License (GPL) with OpenSSL exception.
Мысал
Stunnel SSL-ді білмейтін SMTP пошта серверіне SSL арқылы қауіпсіз қосылым орнату үшін пайдаланылуы мүмкін. Егер SMTP сервері 25-ші портта TCP қосылымдарын күтсе, stunnel 465-ші SSL портын 25-ші SSL емес портқа бағыттау үшін конфигурацияланады. Пошта клиенті SSL арқылы 465-ші портқа қосылады. Клиенттен келетін желілік трафик бастапқыда SSL арқылы stunnel бағдарламасына жетеді, ол трафикті шифрлайды және шифрдандырады, содан кейін қоршалмаған трафикті жергілікті 25-ші портқа жібереді. Пошта сервері SSL емес пошта клиентімен жұмыс істейтіндей көрінеді. Stunnel процесі қауіпсіз емес пошта қолданбасымен бір серверде немесе бөлек серверде жұмыс істей алады; алайда, екі машина да әдетте қауіпсіз ішкі желідегі қабырғаның артында орналасады (сол арқылы, бөгеткер тікелей 25-ші портқа қауіпсіз қосылым орната алмайды).
A stunnel can be used to provide a secure SSL connection to an existing non SSL aware SMTP mail server. Assuming the SMTP server expects TCP connections on port 25, the stunnel would be configured to map the SSL port 465 to non SSL port 25. A mail client connects via SSL to port 465. Network traffic from the client initially passes over SSL to the stunnel application, which transparently encrypts and decrypts traffic and forwards unsecured traffic to port 25 locally. The mail server sees a non SSL mail client. The stunnel process could be running on the same or a different server from the unsecured mail application; however, both machines would typically be behind a firewall on a secure internal network (so that an intruder could not make its own unsecured connection directly to port 25).