在 Linux 上使用 OpenSSL 进行“加密”通常分为几种常见场景。下面按最常用情况给你说明,并附带命令示例。
openssl enc -aes-256-cbc -salt -in 原文件 -out 加密文件
示例:
openssl enc -aes-256-cbc -salt -in test.txt -out test.txt.enc
执行后会提示输入密码。
openssl enc -d -aes-256-cbc -in 加密文件 -out 解密文件
示例:
openssl enc -d -aes-256-cbc -in test.txt.enc -out test.txt
✅ 常用算法:
aes-256-cbc(最常用)aes-128-cbcdes(不推荐)openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr \
-signkey server.key -out server.crt
ssl on;
ssl_certificate server.crt;
ssl_certificate_key server.key;
echo "明文" | openssl enc -aes-256-cbc -a -salt
解密:
echo "加密内容" | openssl enc -d -aes-256-cbc -a
openssl list -cipher-commands
❌ “开启 OpenSSL 加密”不是系统级开关
✅ OpenSSL 是工具库,需要在应用/服务/命令中显式使用
如果你能告诉我:
我可以给你更精确的配置示例。