在 Linux 下使用 OpenSSL 生成密钥,常见场景包括 RSA、ECDSA、ED25519 等。下面按常见用法说明。
openssl genrsa -out rsa_private.key 2048
openssl rsa -in rsa_private.key -pubout -out rsa_public.key
openssl genrsa -aes256 -out rsa_private_enc.key 2048
openssl ecparam -genkey -name prime256v1 -out ec_private.key
openssl ec -in ec_private.key -pubout -out ec_public.key
openssl genpkey -algorithm ed25519 -out ed25519_private.key
openssl pkey -in ed25519_private.key -pubout -out ed25519_public.key
如果你只是想生成 HTTPS 自签证书:
openssl req -x509 -newkey rsa:2048 -nodes \
-keyout key.pem -out cert.pem -days 365
openssl rsa -in rsa_private.key -text -noout
openssl ec -in ec_private.key -text -noout
| 参数 | 说明 |
|---|---|
-out |
输出文件 |
-pubout |
输出公钥 |
-aes256 |
使用 AES 加密私钥 |
-nodes |
不加密私钥 |
-days |
证书有效期 |
如果你有具体用途(如 SSH、HTTPS、JWT、CA、支付宝/微信接口),可以告诉我,我可以给你更精确的命令。