“Debian 上 OpenSSL 为何失效”通常不是 OpenSSL 本身坏了,而是系统、配置或依赖变化导致它无法正常工作。下面按最常见原因逐一说明,并给出排查办法。
Debian 升级后:
典型表现
openssl: symbol lookup error
SSL routines::unsafe legacy renegotiation disabled
解决办法
openssl version
# /etc/ssl/openssl.cnf
[openssl_init]
ssl_conf = ssl_sect
[ssl_sect]
system_default = system_default_sect
[system_default_sect]
Options = UnsafeLegacyRenegotiation
Debian 使用:
/etc/ssl/certsca-certificates表现
certificate has expired
unable to get local issuer certificate
修复
sudo apt update
sudo apt install --reinstall ca-certificates
sudo update-ca-certificates
例如:
apt remove openssl
检查
which openssl
openssl version
修复
sudo apt install --reinstall openssl libssl3
常见于:
检查
ldd $(which openssl)
修复
/usr/local/lib/libssl*sudo ldconfig
/etc/ssl/openssl.cnf 损坏
测试
openssl ciphers
修复
sudo cp /etc/ssl/openssl.cnf.dist /etc/ssl/openssl.cnf
例如:
结果
openssl version
ldd $(which openssl)
update-ca-certificates --fresh
apt-cache policy openssl libssl3
请告诉我:
cat /etc/os-release)我可以直接告诉你是哪一条原因 + 怎么修。