在 Linux 下使用 OpenSSL 生成密钥,常见场景有 RSA / ECDSA / Ed25519 等。下面按常用情况给你示例。
openssl genrsa -out rsa_private.key 2048
生成 2048 位 RSA 私钥
如需更强安全:
openssl genrsa -out rsa_private.key 4096
openssl rsa -in rsa_private.key -pubout -out rsa_public.key
openssl genrsa -aes256 -out rsa_private.key 2048
会提示输入密码(使用时需密码)
openssl ecparam -genkey -name prime256v1 -out ec_private.key
openssl ec -in ec_private.key -pubout -out ec_public.key
常用曲线:
prime256v1(P-256,推荐)secp384r1secp521r1openssl genpkey -algorithm ed25519 -out ed25519_private.key
导出公钥:
openssl pkey -in ed25519_private.key -pubout -out ed25519_public.key
如果你是为了 HTTPS / 测试:
openssl req -x509 -newkey rsa:2048 -nodes \
-keyout key.pem -out cert.pem -days 365
openssl rsa -in rsa_private.key -text -noout
openssl ec -in ec_private.key -text -noout
| 用途 | 推荐 |
|---|---|
| SSH | Ed25519 / RSA 4096 |
| TLS | ECDSA P-256 / RSA 2048+ |
| 签名 | ECDSA / Ed25519 |
如果你有具体用途(比如 SSH、HTTPS、JWT、CA),我可以给你更精确的命令。