温馨提示×

debian openssl怎么启用加密

小樊
42
2026-09-14 17:08:33
栏目: 云计算

在 Debian 上,“启用 OpenSSL 加密”通常指以下几种场景之一。下面按常见用途给你说明,你可以对照自己的需求:


一、启用系统自带 OpenSSL(确认已安装并可用)

Debian 默认已带 OpenSSL。

openssl version

若未安装:

sudo apt update
sudo apt install openssl

二、生成密钥和自签证书(最常用)

用于 HTTPS / TLS 加密

# 生成私钥
openssl genrsa -out server.key 2048

# 生成证书签名请求(CSR)
openssl req -new -key server.key -out server.csr

# 自签证书(有效期365天)
openssl x509 -req -days 365 -in server.csr \
  -signkey server.key -out server.crt

得到:

  • server.key(私钥)
  • server.crt(证书)

可用于 Nginx / Apache。


三、在 Nginx 中启用 HTTPS 加密

sudo apt install nginx

配置示例(/etc/nginx/sites-enabled/default):

server {
    listen 443 ssl;
    server_name example.com;

    ssl_certificate     /path/server.crt;
    ssl_certificate_key /path/server.key;
}

重启:

sudo systemctl restart nginx

四、启用磁盘加密(LUKS)

如果是整机/分区加密

sudo apt install cryptsetup
sudo cryptsetup luksFormat /dev/sdX
sudo cryptsetup open /dev/sdX cryptdisk

五、加密文件(命令行)

# 加密
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc

# 解密
openssl enc -d -aes-256-cbc -in file.enc -out file.txt

六、启用 TLS 1.2 / 1.3(系统级)

编辑:

sudo nano /etc/ssl/openssl.cnf

确保:

MinProtocol = TLSv1.2
CipherString = DEFAULT@SECLEVEL=2

你可以告诉我:

  • 是想 网站 HTTPS
  • 还是 文件/磁盘加密
  • 或是 服务间通信加密(如 MySQL、Postfix)

我可以给你更精准的配置示例。

0