在 Linux 下使用 OpenSSL 配置(生成和管理)密钥,通常用于 SSH、HTTPS(TLS/SSL)、签名、加密 等场景。下面按常见用途给你一份实用指南。
openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key
✅ 此时你拥有:
private.key:私钥(保密)public.key:公钥(可分发)常用于本地测试或内部服务。
openssl req -x509 -newkey rsa:2048 -nodes \
-keyout key.pem -out cert.pem -days 365
参数说明:
-nodes:不加密私钥-days 365:有效期生成文件:
key.pem:私钥cert.pem:证书openssl req -new -newkey rsa:2048 -nodes \
-keyout domain.key -out domain.csr
openssl rsa -aes256 -in private.key -out private_enc.key
openssl rsa -in private_enc.key -out private.key
openssl rsa -in private.key -text -noout
openssl x509 -in cert.pem -text -noout
openssl req -in domain.csr -text -noout
如果是 SSH 登录:
ssh-keygen -t rsa -b 4096
生成:
~/.ssh/id_rsa~/.ssh/id_rsa.pub⚠️ SSH 不用 OpenSSL 直接配,但底层算法类似。
chmod 600 private.key
chmod 644 public.key
| 场景 | 推荐命令 |
|---|---|
| HTTPS | 自签 / CSR |
| 数据加密 | RSA 公钥加密 |
| 签名 | RSA / ECDSA |
| SSH | ssh-keygen |
| 内部 CA | OpenSSL CA |
如果你能告诉我:
我可以直接给你完整可复制的配置方案。