在 Linux 下使用 OpenSSL 生成密钥,常见场景包括:生成 RSA 私钥/公钥、ECDSA 密钥、Ed25519 密钥 等。下面按常见用法说明。
openssl genrsa -out rsa_private.key 2048
openssl rsa -in rsa_private.key -pubout -out rsa_public.key
openssl genrsa -aes256 -out rsa_private_enc.key 2048
会提示输入密码
openssl ecparam -genkey -name prime256v1 -noout -out ec_private.key
openssl ec -in ec_private.key -pubout -out ec_public.key
openssl genpkey -algorithm ed25519 -out ed25519_private.key
openssl pkey -in ed25519_private.key -pubout -out ed25519_public.key
openssl genpkey -algorithm RSA -out pkcs8_private.key -pkeyopt rsa_keygen_bits:2048
openssl rsa -in rsa_private.key -text -noout
openssl ec -in ec_private.key -text -noout
| 用途 | 推荐算法 |
|---|---|
| HTTPS / TLS | RSA 2048 / ECDSA |
| SSH 密钥 | Ed25519 |
| 签名 | ECDSA / Ed25519 |
| 传统系统 | RSA |
如果你有具体用途(如 HTTPS 证书、SSH、JWT、签名验证),我可以给你更精确的命令示例。