温馨提示×

什么是linux openssl证书

小樊
35
2026-09-13 17:05:43
栏目: 云计算

在 Linux 系统中,OpenSSL 证书通常是指使用 OpenSSL 工具生成、管理或使用的 SSL/TLS 数字证书。下面从几个层面通俗解释。


一、什么是 OpenSSL?

OpenSSL 是一个开源的加密工具库和命令行工具,广泛用于:

  • 生成私钥、公钥
  • 创建证书签名请求(CSR)
  • 自签名证书
  • 配置 HTTPS(SSL/TLS)
  • 加密、解密数据

在 Linux 中,常见命令如:

openssl genrsa
openssl req
openssl x509

二、什么是“OpenSSL 证书”?

严格来说:

OpenSSL 本身不“发明”证书,它只是用来生成和使用 X.509 格式的数字证书

所以“Linux OpenSSL 证书”一般指:

  • 用 OpenSSL 生成的 SSL 证书
  • 常用于:
    • Web 服务器(Nginx / Apache)
    • HTTPS 加密通信
    • 内部服务认证

三、证书相关的几个核心概念

1️⃣ 私钥(Private Key)

  • 保密,不能泄露
  • 用于解密和签名
openssl genrsa -out server.key 2048

2️⃣ 证书签名请求(CSR)

  • 包含服务器信息(域名、组织等)
  • 提交给 CA(证书颁发机构)
openssl req -new -key server.key -out server.csr

3️⃣ 证书(Certificate)

  • 由 CA 签发,或自签名
  • 包含公钥 + 身份信息

自签名证书示例:

openssl x509 -req -days 365 \
  -in server.csr \
  -signkey server.key \
  -out server.crt

四、常见证书类型

类型 说明
自签名证书 自己签发,浏览器不信任
CA 签名证书 由受信任机构签发(如 Let’s Encrypt)
通配符证书 支持 *.example.com
客户端证书 用于双向认证

五、Linux 中证书常见存放位置

/etc/ssl/
/etc/ssl/certs/
/etc/ssl/private/

Web 服务通常配置:

ssl_certificate     /etc/ssl/certs/server.crt;
ssl_certificate_key /etc/ssl/private/server.key;

六、典型使用场景

  • 搭建 HTTPS 网站
  • 内部 API 加密
  • Docker / Kubernetes 通信
  • SSH 替代方案(较少)

七、一句话总结

Linux OpenSSL 证书 = 使用 OpenSSL 工具生成或管理的 SSL/TLS 数字证书,用于加密和身份验证。

如果你愿意,我可以:

  • 给你一个 完整自签证书示例
  • Nginx + OpenSSL 配置
  • 或解释 CA、根证书、中间证书 的区别

0