Stunnel: Реализация TLS/SSL туннелирования с открытым исходным кодом
Stunnel
Stunnel: бесплатный TLS/SSL туннель для безопасных соединений. Open Source, поддержка Windows/Unix, шифрование OpenSSL, аутентификация по сертификатам.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Свободное программное обеспечение для TLS/SSL-туннелирования
Free software TLS/SSL tunneling implementation
Stunnel – это кроссплатформенное приложение с открытым исходным кодом, используемое для предоставления универсальной услуги TLS/SSL-туннелирования. Stunnel применяется для обеспечения защищённых зашифрованных соединений для клиентов или серверов, которые не поддерживают TLS или SSL изначально. Оно работает на различных операционных системах, включая большинство Unix-подобных систем и Windows. Stunnel использует библиотеку OpenSSL для реализации базового протокола TLS или SSL. Stunnel применяет криптографию с открытым ключом и цифровые сертификаты X.509 для защиты SSL-соединения, а клиенты могут быть дополнительно аутентифицированы с помощью сертификата. При подключении к libwrap, Stunnel может быть настроен для работы в качестве прокси-файервола. Stunnel поддерживается польским программистом Михалом Тройнарой и распространяется по лицензии GNU General Public License (GPL) с исключением OpenSSL.
Stunnel is an open source multi platform application used to provide a universal TLS/SSL tunneling service. Stunnel is used to provide secure encrypted connections for clients or servers that do not speak TLS or SSL natively. It runs on a variety of operating systems, including most Unix like operating systems and Windows. Stunnel relies on the OpenSSL library to implement the underlying TLS or SSL protocol. Stunnel uses public key cryptography with X.509 digital certificates to secure the SSL connection, and clients can optionally be authenticated via a certificate. If linked against libwrap, it can be configured to act as a proxy–firewall service as well. Stunnel is maintained by Polish programmer Michał Trojnara and released under the terms of the GNU General Public License (GPL) with OpenSSL exception.
Пример
Туннель stunnel может использоваться для обеспечения защищенного SSL-соединения с существующим SMTP-сервером, не поддерживающим SSL. Если SMTP-сервер ожидает TCP-соединения на порту 25, stunnel настраивается для перенаправления SSL-порта 465 на незащищенный порт 25. Почтовый клиент подключается к порту 465 по SSL. Сетевой трафик от клиента сначала передается по SSL в приложение stunnel, которое прозрачно шифрует и расшифровывает трафик и пересылает незашифрованный трафик локально на порт 25. SMTP-сервер видит почтового клиента, подключающегося без SSL. Процесс stunnel может выполняться на том же сервере, что и незащищенное почтовое приложение, или на другом; однако, обе машины обычно находятся за брандмауэром во внутренней защищенной сети (чтобы злоумышленник не мог установить собственное незащищенное соединение непосредственно с портом 25).
A stunnel can be used to provide a secure SSL connection to an existing non SSL aware SMTP mail server. Assuming the SMTP server expects TCP connections on port 25, the stunnel would be configured to map the SSL port 465 to non SSL port 25. A mail client connects via SSL to port 465. Network traffic from the client initially passes over SSL to the stunnel application, which transparently encrypts and decrypts traffic and forwards unsecured traffic to port 25 locally. The mail server sees a non SSL mail client. The stunnel process could be running on the same or a different server from the unsecured mail application; however, both machines would typically be behind a firewall on a secure internal network (so that an intruder could not make its own unsecured connection directly to port 25).