在 Linux 上让 OpenSSL 支持 TLS,通常分三种情况来理解:
1️⃣ 系统已有 OpenSSL 且支持 TLS(最常见)
2️⃣ 编译/升级 OpenSSL 以启用或新增强版本 TLS
3️⃣ 在应用中使用 OpenSSL 启用 TLS(如 Nginx、curl、自写程序)
下面按场景说明。
openssl version
常见版本支持情况:
openssl ciphers -v | grep TLS
或测试 TLS:
openssl s_client -connect example.com:443 -tls1_2
openssl s_client -connect example.com:443 -tls1_3
openssl s_server \
-cert server.crt \
-key server.key \
-accept 8443 \
-tls1_2
openssl s_client -connect localhost:8443 -tls1_2
sudo apt update
sudo apt install build-essential libssl-dev
wget https://www.openssl.org/source/openssl-1.1.1w.tar.gz
tar xzf openssl-1.1.1w.tar.gz
cd openssl-1.1.1w
./config --prefix=/usr/local/openssl --openssldir=/usr/local/openssl
make
sudo make install
echo "/usr/local/openssl/lib" | sudo tee /etc/ld.so.conf.d/openssl.conf
sudo ldconfig
server {
listen 443 ssl;
ssl_certificate /path/cert.pem;
ssl_certificate_key /path/key.pem;
ssl_protocols TLSv1.2 TLSv1.3;
}
curl --tlsv1.2 https://example.com
curl --tlsv1.3 https://example.com
Linux 上 OpenSSL 支持 TLS 的关键是:使用 OpenSSL ≥ 1.1.1,并在应用/配置中明确启用 TLS 协议版本。
如果你有具体场景(如 Nginx、Python、C 程序、内网服务等),可以告诉我,我可以给你更精准的配置示例。