在 Debian 系统上,使用 OpenSSL 生成的密钥(通常是私钥、公钥、证书等)本质上就是文件,备份的核心就是安全复制并保护这些文件。
下面按常见场景给你说明。
常见位置:
openssl genrsa / openssl req 生成的:/etc/ssl/private/
/etc/ssl/certs/
~/mykeys/
/etc/ssl/private/xxx.key
/etc/ssl/certs/xxx.crt
查看示例:
ls -l /etc/ssl/private/
cp /etc/ssl/private/server.key /backup/server.key.bak
⚠️ 私钥权限通常应是:
chmod 600 server.key
chown root:root server.key
openssl rsa -in server.key -out server.key.bak
cp server.crt server.crt.bak
cat server.key server.crt > server.pem.bak
防止备份文件泄露:
openssl rsa -in server.key -aes256 -out server.key.enc
恢复时:
openssl rsa -in server.key.enc -out server.key
tar czf ssl-backup-$(date +%F).tar.gz \
/etc/ssl/private/server.key \
/etc/ssl/certs/server.crt
保存到:
如果你用的是 certbot:
/etc/letsencrypt/live/域名/
备份:
tar czf letsencrypt-backup.tar.gz /etc/letsencrypt
✅ 私钥永远不要明文传网络
✅ 备份文件权限 600
✅ 不要提交到 Git
✅ 加密备份优于单纯复制
如果你愿意,可以告诉我:
我可以给你一套专用备份脚本。