diff --git a/language/context/ssl.xml b/language/context/ssl.xml
index e6d2e5d605..49002c85f5 100644
--- a/language/context/ssl.xml
+++ b/language/context/ssl.xml
@@ -1,7 +1,5 @@
-
-
-
+
@@ -11,280 +9,386 @@
&reftitle.description;
-
+
Opciones de contexto para los protocolos ssl://
y tls://.
-
+
-
+
&reftitle.options;
-
-
-
-
- peer_name
- string
-
-
-
- Nombre de pares a utilizar. Si este valor no está definido, entonces el
- nombre será adivinado basándose en el nombre de host utilizado al abrir el flujo.
-
-
-
-
-
- verify_peer
- &boolean;
-
-
-
- Requiere una verificación del certificado SSL utilizado.
-
-
- Por omisión, vale &true;.
-
-
-
-
-
- verify_peer_name
- bool
-
-
-
- Requiere la verificación del nombre de pares.
-
-
- Por omisión, vale &true;.
-
-
-
-
-
- allow_self_signed
- &boolean;
-
-
-
- Permite los certificados autofirmados. Requiere el
- parámetro verify_peer.
-
-
- Por omisión, vale &false;
-
-
-
-
-
- cafile
- string
-
-
-
- Ubicación del fichero de la autoridad del certificado
- en el sistema de ficheros local que deberá ser utilizado
- con la opción de contexto verify_peer
- para identificar el par distante.
-
-
-
-
-
- capath
- string
-
-
-
- Si cafile no está especificado o si el certificado
- no ha sido encontrado, se realizará una búsqueda en el directorio señalado por
- capath para encontrar un certificado válido. capath debe ser un directorio de certificados válido.
-
-
-
-
-
- local_cert
- string
-
-
-
- Ruta al certificado local, en el sistema de ficheros.
- Debe ser un fichero codificado PEM que contiene su certificado
- y su clave privada. Puede, opcionalmente, contener la
- cadena de certificación del emisor.
- La clave privada también puede estar contenida en un fichero separado
- especificado por local_pk.
-
-
-
-
-
- local_pk
- string
-
-
-
- Ruta de acceso al fichero de clave privada local en el sistema de
- ficheros en el caso de ficheros separados para el certificado
- (local_cert) y la clave privada.
-
-
-
-
-
- passphrase
- string
-
-
-
- La frase de paso con la que su fichero
- local_cert ha sido codificado.
-
-
-
-
-
- verify_depth
- int
-
-
-
- Fallará si la cadena de certificación es demasiado profunda.
-
-
- Por omisión, no se realiza ninguna verificación.
-
-
-
-
-
- ciphers
- string
-
-
-
- Define la lista de cifrados. El formato de la cadena está descrito
- en la página ciphers(1).
-
-
- Por omisión, vale DEFAULT.
-
-
-
-
-
- capture_peer_cert
- bool
-
-
-
- Si se define a &true;, se creará una opción de contexto peer_certificate
- que contendrá el certificado del emisor.
-
-
-
-
-
- capture_peer_cert_chain
- bool
-
-
-
- Si se define a &true;, se creará una opción de contexto peer_certificate_chain
- que contendrá la cadena de certificación.
-
-
-
-
-
- SNI_enabled
- bool
-
-
-
- Si vale &true;, la indicación sobre el nombre del servidor estará activada.
- Activar SNI permite utilizar múltiples certificados
- en la misma dirección IP.
-
-
-
-
-
- disable_compression
- bool
-
-
-
- Si se define, la compresión TLS estará desactivada.
- Esto puede ayudar a mitigar el vector de ataque CRIME.
-
-
-
-
-
- peer_fingerprint
- string | array
-
-
-
- Se detiene cuando el digest del certificado distante no coincide con el hash especificado.
-
-
- Cuando se utiliza una &string;, la longitud determinará el algoritmo
- de hachaje utilizado, ya sea "md5" (32) o "sha1" (40).
-
-
- Cuando se utiliza un &array;, la clave indica el nombre del algoritmo de
- hachaje, y cada valor correspondiente representa el digest esperado.
-
-
-
-
-
- security_level
- int
-
-
-
- Define el nivel de seguridad. Si no se especifica, se utiliza el nivel de seguridad por
- omisión.
- Los niveles de seguridad están descritos en
- SSL_CTX_get_security_level(3).
-
-
- Disponible a partir de PHP 7.2.0 y OpenSSL 1.1.0.
-
-
-
-
-
-
+
+
+
+ peer_name
+ string
+
+
+
+ Nombre de pares a utilizar. Si este valor no está definido, entonces el
+ nombre será adivinado basándose en el nombre de host utilizado al abrir el flujo.
+
+
+
+
+
+ verify_peer
+ bool
+
+
+
+ Requiere una verificación del certificado SSL utilizado.
+
+
+ Por omisión, vale &true;.
+
+
+
+
+
+ verify_peer_name
+ bool
+
+
+
+ Requiere la verificación del nombre de pares.
+
+
+ Por omisión, vale &true;.
+
+
+
+
+
+ allow_self_signed
+ bool
+
+
+
+ Permite los certificados autofirmados. Requiere el
+ parámetro verify_peer.
+
+
+ Por omisión, vale &false;
+
+
+
+
+
+ cafile
+ string
+
+
+
+ Ubicación del fichero de la autoridad del certificado
+ en el sistema de ficheros local que deberá ser utilizado
+ con la opción de contexto verify_peer
+ para identificar el par distante.
+
+
+
+
+
+ capath
+ string
+
+
+
+ Si cafile no está especificado o si el certificado
+ no ha sido encontrado, se realizará una búsqueda en el directorio señalado por
+ capath para encontrar un certificado válido. capath debe ser un directorio de certificados válido.
+
+
+
+
+
+ local_cert
+ string
+
+
+
+ Ruta al certificado local, en el sistema de ficheros.
+ Debe ser un fichero codificado PEM que contiene el certificado
+ y la clave privada. Puede, opcionalmente, contener la
+ cadena de certificación del emisor.
+ La clave privada también puede estar contenida en un fichero separado
+ especificado por local_pk.
+
+
+
+
+
+ local_pk
+ string
+
+
+
+ Ruta de acceso al fichero de clave privada local en el sistema de
+ ficheros en el caso de ficheros separados para el certificado
+ (local_cert) y la clave privada.
+
+
+
+
+
+ passphrase
+ string
+
+
+
+ La frase de paso con la que el fichero
+ local_cert ha sido codificado.
+
+
+
+
+
+ verify_depth
+ int
+
+
+
+ Fallará si la cadena de certificación es demasiado profunda.
+
+
+ Por omisión, no se realiza ninguna verificación.
+
+
+
+
+
+ ciphers
+ string
+
+
+
+ Define la lista de cifrados. El formato de la cadena está descrito
+ en la página ciphers(1).
+
+
+ Por omisión, vale DEFAULT.
+
+
+
+
+
+ capture_peer_cert
+ bool
+
+
+
+ Si se define a &true;, se creará una opción de contexto peer_certificate
+ que contendrá el certificado del emisor.
+
+
+
+
+
+ capture_peer_cert_chain
+ bool
+
+
+
+ Si se define a &true;, se creará una opción de contexto peer_certificate_chain
+ que contendrá la cadena de certificación.
+
+
+
+
+
+ SNI_enabled
+ bool
+
+
+
+ Si vale &true;, la indicación sobre el nombre del servidor estará activada.
+ Activar SNI permite utilizar múltiples certificados
+ en la misma dirección IP.
+
+
+
+
+
+ SNI_server_certs
+ array
+
+
+
+ Un array de nombres de servidores y sus certificados correspondientes, a
+ utilizar para SNI. Las claves son los nombres de los servidores y los
+ valores son las rutas a los ficheros de certificado en el sistema de
+ ficheros local. Los ficheros de certificado deben estar codificados en
+ PEM y contener tanto el certificado como la clave privada.
+
+
+ Disponible a partir de PHP 5.6.0.
+
+
+
+
+
+ alpn_protocols
+ array
+
+
+
+ Un array de nombres de protocolos de la capa de aplicación a utilizar
+ para ALPN (Application-Layer Protocol Negotiation). Los valores son los
+ nombres de los protocolos en forma de strings (por ejemplo "http/1.1",
+ "h2").
+
+
+ Disponible a partir de PHP 7.0.0 y OpenSSL 1.0.2.
+
+
+
+
+
+ no_ticket
+ bool
+
+
+
+ Si se define, los tickets de sesión TLS quedan desactivados. Esto puede
+ ayudar a reforzar la seguridad aportando confidencialidad persistente
+ (Perfect Forward Secrecy, PFS).
+
+
+ Disponible a partir de PHP 5.3.6.
+
+
+
+
+
+ disable_compression
+ bool
+
+
+
+ Si se define, la compresión TLS estará desactivada.
+ Esto puede ayudar a mitigar el vector de ataque CRIME.
+
+
+
+
+
+ peer_fingerprint
+ string | array
+
+
+
+ Se detiene cuando el digest del certificado distante no coincide con el hash especificado.
+
+
+ Cuando se utiliza una &string;, la longitud determinará el algoritmo
+ de hachaje utilizado, ya sea "md5" (32) o "sha1" (40).
+
+
+ Cuando se utiliza un &array;, la clave indica el nombre del algoritmo de
+ hachaje, y cada valor correspondiente representa el digest esperado.
+
+
+
+
+
+ security_level
+ int
+
+
+
+ Define el nivel de seguridad. Si no se especifica, se utiliza el nivel de seguridad por
+ omisión de la biblioteca.
+ Los niveles de seguridad están descritos en
+ SSL_CTX_get_security_level(3).
+
+
+ Disponible a partir de PHP 7.2.0 y OpenSSL 1.1.0.
+
+
+
+
+
+ min_proto_version
+ int
+
+
+
+ Define la versión mínima del protocolo permitida. Si no se especifica, se
+ utiliza la versión mínima del protocolo por omisión de la biblioteca.
+ Las versiones del protocolo están descritas en
+ SSL_CTX_set_min_proto_version(3).
+
+
+ Disponible a partir de PHP 7.3.0 y OpenSSL 1.1.0.
+
+
+
+
+
+ max_proto_version
+ int
+
+
+
+ Define la versión máxima del protocolo permitida. Si no se especifica, se
+ utiliza la versión máxima del protocolo por omisión de la biblioteca.
+ Las versiones del protocolo están descritas en
+ SSL_CTX_set_max_proto_version(3).
+
+
+ Disponible a partir de PHP 7.3.0 y OpenSSL 1.1.0.
+
+
+
+
+
-
+
&reftitle.changelog;
-
-
-
-
-
- &Version;
- &Description;
-
-
-
-
- 7.2.0
-
- Adición de security_level. Requiere OpenSSL >= 1.1.0.
-
-
-
-
-
-
-
+
+
+
+
+ &Version;
+ &Description;
+
+
+
+
+ 7.3.0
+
+ Adición de min_proto_version y
+ max_proto_version. Requiere OpenSSL >= 1.1.0.
+
+
+
+ 7.2.0
+
+ Adición de security_level. Requiere OpenSSL >= 1.1.0.
+
+
+
+ 7.0.0
+
+ Adición de alpn_protocols. Requiere OpenSSL >= 1.0.2.
+
+
+
+ 5.6.0
+
+ Adición de SNI_server_certs.
+
+
+
+ 5.3.6
+
+ Adición de no_ticket.
+
+
+
+
+
+
&reftitle.notes;
@@ -309,11 +413,9 @@
&reftitle.seealso;
-
-
-
-
-
+
+
+
diff --git a/reference/openssl/functions/openssl-x509-verify.xml b/reference/openssl/functions/openssl-x509-verify.xml
index eac7af4e5e..4dd579d439 100644
--- a/reference/openssl/functions/openssl-x509-verify.xml
+++ b/reference/openssl/functions/openssl-x509-verify.xml
@@ -1,7 +1,5 @@
-
-
-
+
openssl_x509_verify
@@ -101,7 +99,7 @@ $ssloptions = array(
"CN_match" => $hostname,
"verify_peer" => true,
"SNI_enabled" => true,
- "SNI_server_name" => $hostname,
+ "peer_name" => $hostname,
);
$ctx = stream_context_create( array("ssl" => $ssloptions) );