在 Linux 下使用 OpenSSL 时,“备份密钥”通常指备份私钥、证书、以及相关的配置文件。下面按常见场景给你一套实用做法。
常见位置:
/etc/ssl/private/
/etc/pki/tls/private/
/home/user/ssl/
私钥通常类似:
server.key
private.key
cp server.key server.key.bak
tar czf ssl-backup.tar.gz server.key server.crt
加密备份(安全):
tar czf - server.key server.crt | openssl enc -aes-256-cbc -out ssl-backup.tar.gz.enc
恢复:
openssl enc -d -aes-256-cbc -in ssl-backup.tar.gz.enc | tar xz
cp server.crt server.crt.bak
如果是 CA 签发:
cp ca.crt ca.crt.bak
cp server.csr server.csr.bak
cp /etc/ssl/openssl.cnf /etc/ssl/openssl.cnf.bak
openssl pkcs12 -export \
-in server.crt \
-inkey server.key \
-out backup.pfx
恢复:
openssl pkcs12 -in backup.pfx -out restored.pem -nodes
私钥通常权限是:
chmod 600 server.key
chown root:root server.key
备份后也要保持一致。
✅ 备份到:
❌ 不要:
#!/bin/bash
DATE=$(date +%F)
mkdir -p /backup/ssl-$DATE
cp /etc/ssl/private/*.key /backup/ssl-$DATE/
cp /etc/ssl/certs/*.crt /backup/ssl-$DATE/
tar czf /backup/ssl-$DATE.tar.gz /backup/ssl-$DATE
如果你能告诉我:
我可以给你更精确的备份方案。