温馨提示×

怎样用linux openssl生成密钥

小樊
45
2026-10-04 14:05:46
栏目: 云计算

在 Linux 下使用 OpenSSL 生成密钥,常见场景包括:生成 RSA 私钥/公钥、ECDSA 密钥、Ed25519 密钥 等。下面按常见用法说明。


一、生成 RSA 密钥(最常用)

1. 生成 RSA 私钥(2048 位)

openssl genrsa -out rsa_private.key 2048

2. 从私钥导出公钥

openssl rsa -in rsa_private.key -pubout -out rsa_public.key

3. 生成加密的 RSA 私钥(带密码)

openssl genrsa -aes256 -out rsa_private_enc.key 2048

会提示输入密码


二、生成 ECDSA 密钥(更短更安全)

1. 生成 EC 私钥(使用 prime256v1 曲线)

openssl ecparam -genkey -name prime256v1 -noout -out ec_private.key

2. 导出 EC 公钥

openssl ec -in ec_private.key -pubout -out ec_public.key

三、生成 Ed25519 密钥(现代推荐)

openssl genpkey -algorithm ed25519 -out ed25519_private.key
openssl pkey -in ed25519_private.key -pubout -out ed25519_public.key

四、生成 PKCS#8 格式私钥(通用)

openssl genpkey -algorithm RSA -out pkcs8_private.key -pkeyopt rsa_keygen_bits:2048

五、查看密钥信息

openssl rsa -in rsa_private.key -text -noout
openssl ec -in ec_private.key -text -noout

六、常见用途对照

用途 推荐算法
HTTPS / TLS RSA 2048 / ECDSA
SSH 密钥 Ed25519
签名 ECDSA / Ed25519
传统系统 RSA

如果你有具体用途(如 HTTPS 证书、SSH、JWT、签名验证),我可以给你更精确的命令示例。

0 踩