在 Linux 上“备份 OpenSSL 配置”通常指备份 OpenSSL 的配置文件、证书、密钥以及可能的自定义设置。下面按常见场景说明。
openssl version -d
常见路径:
/etc/ssl/openssl.cnf/usr/lib/ssl/openssl.cnfsudo cp -a /etc/ssl/openssl.cnf /etc/ssl/openssl.cnf.bak
或使用 tar 打包:
sudo tar czf openssl-conf-backup.tar.gz /etc/ssl/openssl.cnf
/etc/ssl/
/etc/ssl/certs/
/etc/ssl/private/
sudo tar czf ssl-backup-$(date +%F).tar.gz /etc/ssl
⚠️ 注意:
/etc/ssl/private 包含私钥chmod 600 ssl-backup-*.tar.gz
某些发行版使用:
/etc/ssl/certs/ca-certificates.crt/etc/pki/tls/certs/ca-bundle.crt备份示例:
sudo cp -a /etc/ssl/certs/ca-certificates.crt ~/ca-certificates.crt.bak
如果你设置了环境变量:
env | grep -i ssl
或者使用了:
~/.rndOPENSSLDIR可一并备份:
tar czf openssl-user-backup.tar.gz ~/.rnd ~/.ssl
sudo tar xzf ssl-backup-2026-01-21.tar.gz -C /
写入 crontab:
0 2 * * * tar czf /backup/ssl-$(date +\%F).tar.gz /etc/ssl
如果你能说明:
我可以给你更精确的备份方案。