在 Debian 上,“启用 OpenSSL 加密”通常指以下几种场景之一。下面按常见用途给你说明,你可以对照自己的需求:
Debian 默认已带 OpenSSL。
openssl version
若未安装:
sudo apt update
sudo apt install openssl
用于 HTTPS / TLS 加密
# 生成私钥
openssl genrsa -out server.key 2048
# 生成证书签名请求(CSR)
openssl req -new -key server.key -out server.csr
# 自签证书(有效期365天)
openssl x509 -req -days 365 -in server.csr \
-signkey server.key -out server.crt
得到:
server.key(私钥)server.crt(证书)可用于 Nginx / Apache。
sudo apt install nginx
配置示例(/etc/nginx/sites-enabled/default):
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /path/server.crt;
ssl_certificate_key /path/server.key;
}
重启:
sudo systemctl restart nginx
如果是整机/分区加密:
sudo apt install cryptsetup
sudo cryptsetup luksFormat /dev/sdX
sudo cryptsetup open /dev/sdX cryptdisk
# 加密
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc
# 解密
openssl enc -d -aes-256-cbc -in file.enc -out file.txt
编辑:
sudo nano /etc/ssl/openssl.cnf
确保:
MinProtocol = TLSv1.2
CipherString = DEFAULT@SECLEVEL=2
我可以给你更精准的配置示例。