Stunnel

Stunnel

Stunnelсвободная программа, предназначенная для добавления функциональности шифрования TLS к существующим клиентам и серверам без необходимости изменения их исходного кода. Архитектура программы оптимизирована с учётом безопасности, портативности и масштабируемости (включая возможности балансировки нагрузки), что делает её пригодной для крупных развёртываний.

Технические детали

Для обеспечения криптографических функций Stunnel использует библиотеку OpenSSL, благодаря чему поддерживает все криптографические алгоритмы, доступные в этой библиотеке. Программа может работать в режиме, соответствующем стандарту FIPS 140-2, при использовании валидированного поставщика OpenSSL FIPS и соблюдении требований политики безопасности.

Лицензия

Stunnel был изначально разработан Михалом Тройнаржем (англ. Michal Trojnara). Несмотря на то, что программа распространяется под лицензией GNU GPL версии 2 или более поздней с исключением для OpenSSL (разрешающим линковку с библиотекой OpenSSL), проект не является сообщественным (англ. community-driven), и авторские права на исходный код сохраняются за основными разработчиками. Для получения коммерческой поддержки или лицензий, отличных от GPL, необходимо обращаться к правообладателям. Бесплатная поддержка силами сообщества пользователей доступна через список рассылки.

Литература

  • O'Donovan, Barry. Secure Communication with Stunnel (англ.) // Linux Gazette. — 2004. — No. 107.
  • Viega J., Messier M., Chandra P. Network Security with OpenSSL: Cryptography for Secure Communications (англ.). — O'Reilly Media, 2002. — P. 23-24. — 386 p. — ISBN 9780596551971.
  • Bauer M.D. Using Stunnel // Building Secure Servers with Linux (англ.). — O'Reilly Media, 2002. — P. 141-153. — ISBN 9780596002176.