在 Linux 上配置 OpenSSL 通常涉及 安装、生成证书、配置服务(如 Nginx/Apache),下面按常见场景给你一个完整说明。
openssl version
Ubuntu / Debian
sudo apt update
sudo apt install openssl libssl-dev
CentOS / Rocky / Alma
sudo yum install openssl openssl-devel
Arch
sudo pacman -S openssl
mkdir -p /etc/ssl/mycert
cd /etc/ssl/mycert
openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr
填写示例:
Country Name: CN
State: Beijing
Organization Name: MyCompany
Common Name: example.com
openssl x509 -req -days 365 -in server.csr \
-signkey server.key -out server.crt
✅ 得到:
server.key(私钥)server.crt(证书)OpenSSL 主配置文件一般在:
/etc/ssl/openssl.cnf
[ req ]
default_bits = 2048
default_md = sha256
⚠️ 不建议随意修改,除非你明确知道用途。
openssl x509 -in server.crt -text -noout
查看私钥信息:
openssl rsa -in server.key -check
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /etc/ssl/mycert/server.crt;
ssl_certificate_key /etc/ssl/mycert/server.key;
ssl_protocols TLSv1.2 TLSv1.3;
}
<VirtualHost *:443>
SSLEngine on
SSLCertificateFile /etc/ssl/mycert/server.crt
SSLCertificateKeyFile /etc/ssl/mycert/server.key
</VirtualHost>
sudo apt install certbot
sudo certbot certonly --standalone -d example.com
证书路径:
/etc/letsencrypt/live/example.com/
chmod 600 server.key
你可以告诉我:
我可以直接给你完整可用配置。