diff --git a/language/context/ssl.xml b/language/context/ssl.xml index e6d2e5d605..49002c85f5 100644 --- a/language/context/ssl.xml +++ b/language/context/ssl.xml @@ -1,7 +1,5 @@ - - - + @@ -11,280 +9,386 @@ &reftitle.description; - + Opciones de contexto para los protocolos ssl:// y tls://. - + - + &reftitle.options; - - - - - peer_name - string - - - - Nombre de pares a utilizar. Si este valor no está definido, entonces el - nombre será adivinado basándose en el nombre de host utilizado al abrir el flujo. - - - - - - verify_peer - &boolean; - - - - Requiere una verificación del certificado SSL utilizado. - - - Por omisión, vale &true;. - - - - - - verify_peer_name - bool - - - - Requiere la verificación del nombre de pares. - - - Por omisión, vale &true;. - - - - - - allow_self_signed - &boolean; - - - - Permite los certificados autofirmados. Requiere el - parámetro verify_peer. - - - Por omisión, vale &false; - - - - - - cafile - string - - - - Ubicación del fichero de la autoridad del certificado - en el sistema de ficheros local que deberá ser utilizado - con la opción de contexto verify_peer - para identificar el par distante. - - - - - - capath - string - - - - Si cafile no está especificado o si el certificado - no ha sido encontrado, se realizará una búsqueda en el directorio señalado por - capath para encontrar un certificado válido. capath debe ser un directorio de certificados válido. - - - - - - local_cert - string - - - - Ruta al certificado local, en el sistema de ficheros. - Debe ser un fichero codificado PEM que contiene su certificado - y su clave privada. Puede, opcionalmente, contener la - cadena de certificación del emisor. - La clave privada también puede estar contenida en un fichero separado - especificado por local_pk. - - - - - - local_pk - string - - - - Ruta de acceso al fichero de clave privada local en el sistema de - ficheros en el caso de ficheros separados para el certificado - (local_cert) y la clave privada. - - - - - - passphrase - string - - - - La frase de paso con la que su fichero - local_cert ha sido codificado. - - - - - - verify_depth - int - - - - Fallará si la cadena de certificación es demasiado profunda. - - - Por omisión, no se realiza ninguna verificación. - - - - - - ciphers - string - - - - Define la lista de cifrados. El formato de la cadena está descrito - en la página ciphers(1). - - - Por omisión, vale DEFAULT. - - - - - - capture_peer_cert - bool - - - - Si se define a &true;, se creará una opción de contexto peer_certificate - que contendrá el certificado del emisor. - - - - - - capture_peer_cert_chain - bool - - - - Si se define a &true;, se creará una opción de contexto peer_certificate_chain - que contendrá la cadena de certificación. - - - - - - SNI_enabled - bool - - - - Si vale &true;, la indicación sobre el nombre del servidor estará activada. - Activar SNI permite utilizar múltiples certificados - en la misma dirección IP. - - - - - - disable_compression - bool - - - - Si se define, la compresión TLS estará desactivada. - Esto puede ayudar a mitigar el vector de ataque CRIME. - - - - - - peer_fingerprint - string | array - - - - Se detiene cuando el digest del certificado distante no coincide con el hash especificado. - - - Cuando se utiliza una &string;, la longitud determinará el algoritmo - de hachaje utilizado, ya sea "md5" (32) o "sha1" (40). - - - Cuando se utiliza un &array;, la clave indica el nombre del algoritmo de - hachaje, y cada valor correspondiente representa el digest esperado. - - - - - - security_level - int - - - - Define el nivel de seguridad. Si no se especifica, se utiliza el nivel de seguridad por - omisión. - Los niveles de seguridad están descritos en - SSL_CTX_get_security_level(3). - - - Disponible a partir de PHP 7.2.0 y OpenSSL 1.1.0. - - - - - - + + + + peer_name + string + + + + Nombre de pares a utilizar. Si este valor no está definido, entonces el + nombre será adivinado basándose en el nombre de host utilizado al abrir el flujo. + + + + + + verify_peer + bool + + + + Requiere una verificación del certificado SSL utilizado. + + + Por omisión, vale &true;. + + + + + + verify_peer_name + bool + + + + Requiere la verificación del nombre de pares. + + + Por omisión, vale &true;. + + + + + + allow_self_signed + bool + + + + Permite los certificados autofirmados. Requiere el + parámetro verify_peer. + + + Por omisión, vale &false; + + + + + + cafile + string + + + + Ubicación del fichero de la autoridad del certificado + en el sistema de ficheros local que deberá ser utilizado + con la opción de contexto verify_peer + para identificar el par distante. + + + + + + capath + string + + + + Si cafile no está especificado o si el certificado + no ha sido encontrado, se realizará una búsqueda en el directorio señalado por + capath para encontrar un certificado válido. capath debe ser un directorio de certificados válido. + + + + + + local_cert + string + + + + Ruta al certificado local, en el sistema de ficheros. + Debe ser un fichero codificado PEM que contiene el certificado + y la clave privada. Puede, opcionalmente, contener la + cadena de certificación del emisor. + La clave privada también puede estar contenida en un fichero separado + especificado por local_pk. + + + + + + local_pk + string + + + + Ruta de acceso al fichero de clave privada local en el sistema de + ficheros en el caso de ficheros separados para el certificado + (local_cert) y la clave privada. + + + + + + passphrase + string + + + + La frase de paso con la que el fichero + local_cert ha sido codificado. + + + + + + verify_depth + int + + + + Fallará si la cadena de certificación es demasiado profunda. + + + Por omisión, no se realiza ninguna verificación. + + + + + + ciphers + string + + + + Define la lista de cifrados. El formato de la cadena está descrito + en la página ciphers(1). + + + Por omisión, vale DEFAULT. + + + + + + capture_peer_cert + bool + + + + Si se define a &true;, se creará una opción de contexto peer_certificate + que contendrá el certificado del emisor. + + + + + + capture_peer_cert_chain + bool + + + + Si se define a &true;, se creará una opción de contexto peer_certificate_chain + que contendrá la cadena de certificación. + + + + + + SNI_enabled + bool + + + + Si vale &true;, la indicación sobre el nombre del servidor estará activada. + Activar SNI permite utilizar múltiples certificados + en la misma dirección IP. + + + + + + SNI_server_certs + array + + + + Un array de nombres de servidores y sus certificados correspondientes, a + utilizar para SNI. Las claves son los nombres de los servidores y los + valores son las rutas a los ficheros de certificado en el sistema de + ficheros local. Los ficheros de certificado deben estar codificados en + PEM y contener tanto el certificado como la clave privada. + + + Disponible a partir de PHP 5.6.0. + + + + + + alpn_protocols + array + + + + Un array de nombres de protocolos de la capa de aplicación a utilizar + para ALPN (Application-Layer Protocol Negotiation). Los valores son los + nombres de los protocolos en forma de strings (por ejemplo "http/1.1", + "h2"). + + + Disponible a partir de PHP 7.0.0 y OpenSSL 1.0.2. + + + + + + no_ticket + bool + + + + Si se define, los tickets de sesión TLS quedan desactivados. Esto puede + ayudar a reforzar la seguridad aportando confidencialidad persistente + (Perfect Forward Secrecy, PFS). + + + Disponible a partir de PHP 5.3.6. + + + + + + disable_compression + bool + + + + Si se define, la compresión TLS estará desactivada. + Esto puede ayudar a mitigar el vector de ataque CRIME. + + + + + + peer_fingerprint + string | array + + + + Se detiene cuando el digest del certificado distante no coincide con el hash especificado. + + + Cuando se utiliza una &string;, la longitud determinará el algoritmo + de hachaje utilizado, ya sea "md5" (32) o "sha1" (40). + + + Cuando se utiliza un &array;, la clave indica el nombre del algoritmo de + hachaje, y cada valor correspondiente representa el digest esperado. + + + + + + security_level + int + + + + Define el nivel de seguridad. Si no se especifica, se utiliza el nivel de seguridad por + omisión de la biblioteca. + Los niveles de seguridad están descritos en + SSL_CTX_get_security_level(3). + + + Disponible a partir de PHP 7.2.0 y OpenSSL 1.1.0. + + + + + + min_proto_version + int + + + + Define la versión mínima del protocolo permitida. Si no se especifica, se + utiliza la versión mínima del protocolo por omisión de la biblioteca. + Las versiones del protocolo están descritas en + SSL_CTX_set_min_proto_version(3). + + + Disponible a partir de PHP 7.3.0 y OpenSSL 1.1.0. + + + + + + max_proto_version + int + + + + Define la versión máxima del protocolo permitida. Si no se especifica, se + utiliza la versión máxima del protocolo por omisión de la biblioteca. + Las versiones del protocolo están descritas en + SSL_CTX_set_max_proto_version(3). + + + Disponible a partir de PHP 7.3.0 y OpenSSL 1.1.0. + + + + + - + &reftitle.changelog; - - - - - - &Version; - &Description; - - - - - 7.2.0 - - Adición de security_level. Requiere OpenSSL >= 1.1.0. - - - - - - - + + + + + &Version; + &Description; + + + + + 7.3.0 + + Adición de min_proto_version y + max_proto_version. Requiere OpenSSL >= 1.1.0. + + + + 7.2.0 + + Adición de security_level. Requiere OpenSSL >= 1.1.0. + + + + 7.0.0 + + Adición de alpn_protocols. Requiere OpenSSL >= 1.0.2. + + + + 5.6.0 + + Adición de SNI_server_certs. + + + + 5.3.6 + + Adición de no_ticket. + + + + + + &reftitle.notes; @@ -309,11 +413,9 @@ &reftitle.seealso; - - - - - + + + diff --git a/reference/openssl/functions/openssl-x509-verify.xml b/reference/openssl/functions/openssl-x509-verify.xml index eac7af4e5e..4dd579d439 100644 --- a/reference/openssl/functions/openssl-x509-verify.xml +++ b/reference/openssl/functions/openssl-x509-verify.xml @@ -1,7 +1,5 @@ - - - + openssl_x509_verify @@ -101,7 +99,7 @@ $ssloptions = array( "CN_match" => $hostname, "verify_peer" => true, "SNI_enabled" => true, - "SNI_server_name" => $hostname, + "peer_name" => $hostname, ); $ctx = stream_context_create( array("ssl" => $ssloptions) );