在 Linux 下使用 OpenSSL 加密文件常见有几种方式,下面按最常用、最实用的方式给你说明。
openssl enc -aes-256-cbc -salt -in 原文件 -out 加密文件.enc
示例:
openssl enc -aes-256-cbc -salt -in test.txt -out test.txt.enc
执行后会提示输入密码。
openssl enc -d -aes-256-cbc -in 加密文件.enc -out 解密文件
示例:
openssl enc -d -aes-256-cbc -in test.txt.enc -out test.txt
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc -pass pass:123456
openssl enc -d -aes-256-cbc -in file.enc -out file.txt -pass pass:123456
⚠️ 注意:密码写在命令行有安全风险(会被历史记录看到)
openssl rand -base64 32 > key.bin
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc -pass file:./key.bin
openssl enc -d -aes-256-cbc -in file.enc -out file.txt -pass file:./key.bin
openssl enc -list
常用算法:
aes-256-cbc(推荐)aes-128-cbcdes3(老,不推荐)✅ 加密后原文件还在,需手动删除
rm 原文件
✅ 解密失败常见原因:
也可以考虑:
gpg -c file(比 openssl 更友好)zip -e file.zip file如果你有具体需求(如:
✅ 自动化脚本
✅ 公钥/私钥加密
✅ 大文件
✅ 和 Windows 互通)
可以告诉我,我给你更合适的方案。