在 Linux 上安装 OpenSSL 的方式取决于你的发行版。如果你只是想用 openssl 命令,一般直接安装发行版提供的包即可;如果你是开发者、需要特定版本或做开发,才考虑源码编译。下面按常见场景说明。
查看是否已安装
openssl version
安装
sudo apt update
sudo apt install openssl libssl-dev
说明:
openssl:openssl 命令行工具libssl-dev:开发用头文件和库(编译程序时需要)安装
sudo yum install openssl openssl-devel
或(新系统)
sudo dnf install openssl openssl-devel
sudo pacman -S openssl
openssl version
示例输出:
OpenSSL 3.0.8 7 Feb 2023
⚠️ 不建议直接替换系统 OpenSSL,否则可能破坏系统工具(如 ssh、wget、curl)。
/usr/local/opensslLD_LIBRARY_PATH 或指定路径使用cd /usr/local/src
wget https://www.openssl.org/source/openssl-3.2.1.tar.gz
tar -xzf openssl-3.2.1.tar.gz
cd openssl-3.2.1
./Configure --prefix=/usr/local/openssl --openssldir=/usr/local/openssl
make -j$(nproc)
sudo make install
echo 'export PATH=/usr/local/openssl/bin:$PATH' >> ~/.bashrc
echo 'export LD_LIBRARY_PATH=/usr/local/openssl/lib:$LD_LIBRARY_PATH' >> ~/.bashrc
source ~/.bashrc
openssl version
openssl 命令which openssl
若无输出,说明 PATH 未包含安装路径。
openssl/ssl.h: No such file or directory缺少开发包:
sudo apt install libssl-dev
使用绝对路径:
/usr/local/openssl/bin/openssl version
| 场景 | 建议 |
|---|---|
| 普通使用 | 系统包管理器安装 |
| 编译程序 | 安装 libssl-dev |
| 需要新版本 | 源码安装到 /usr/local |
| 生产服务器 | 尽量不动系统 OpenSSL |
如果你告诉我:
我可以给你精确到命令级别的安装方案。