Введение

Свободное программное обеспечение для TLS/SSL-туннелирования

Stunnel – это кроссплатформенное приложение с открытым исходным кодом, используемое для предоставления универсальной услуги TLS/SSL-туннелирования. Stunnel применяется для обеспечения защищённых зашифрованных соединений для клиентов или серверов, которые не поддерживают TLS или SSL изначально. Оно работает на различных операционных системах, включая большинство Unix-подобных систем и Windows. Stunnel использует библиотеку OpenSSL для реализации базового протокола TLS или SSL. Stunnel применяет криптографию с открытым ключом и цифровые сертификаты X.509 для защиты SSL-соединения, а клиенты могут быть дополнительно аутентифицированы с помощью сертификата. При подключении к libwrap, Stunnel может быть настроен для работы в качестве прокси-файервола. Stunnel поддерживается польским программистом Михалом Тройнарой и распространяется по лицензии GNU General Public License (GPL) с исключением OpenSSL.

Пример

Туннель stunnel может использоваться для обеспечения защищенного SSL-соединения с существующим SMTP-сервером, не поддерживающим SSL. Если SMTP-сервер ожидает TCP-соединения на порту 25, stunnel настраивается для перенаправления SSL-порта 465 на незащищенный порт 25. Почтовый клиент подключается к порту 465 по SSL. Сетевой трафик от клиента сначала передается по SSL в приложение stunnel, которое прозрачно шифрует и расшифровывает трафик и пересылает незашифрованный трафик локально на порт 25. SMTP-сервер видит почтового клиента, подключающегося без SSL. Процесс stunnel может выполняться на том же сервере, что и незащищенное почтовое приложение, или на другом; однако, обе машины обычно находятся за брандмауэром во внутренней защищенной сети (чтобы злоумышленник не мог установить собственное незащищенное соединение непосредственно с портом 25).