在 Debian 上使用 OpenSSL 加密,常见有几种方式,下面按最常用场景给你说明(以命令行为主)。
openssl enc -aes-256-cbc -salt -in 原文件 -out 加密文件.enc
示例:
openssl enc -aes-256-cbc -salt -in test.txt -out test.txt.enc
执行后会提示输入密码。
openssl enc -d -aes-256-cbc -in 加密文件.enc -out 解密文件
示例:
openssl enc -d -aes-256-cbc -in test.txt.enc -out test.txt
✅ 推荐算法:
aes-256-cbc(安全、常用)des、rc4 等老算法⚠️ 不推荐在命令行写密码(会留在历史记录)
openssl enc -aes-256-cbc -salt -in file -out file.enc -pass pass:你的密码
更安全的做法(用环境变量):
export MYPASS="密码"
openssl enc -aes-256-cbc -salt -in file -out file.enc -pass env:MYPASS
openssl enc -aes-256-cbc -salt -in file -out file.enc -base64
解密:
openssl enc -d -aes-256-cbc -in file.enc -out file -base64
openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key
openssl pkeyutl -encrypt -in file -pubin -inkey public.key -out file.enc
openssl pkeyutl -decrypt -in file.enc -inkey private.key -out file
⚠️ RSA 只能加密小数据(如密钥),大文件一般结合对称加密使用。
openssl version
如果你告诉我:
我可以给你更精确的命令示例。