在 Linux 上升级 OpenSSL 常见有 三种方式,取决于你的系统版本、权限以及是否需要最新版。下面按推荐程度给你说明,并附上注意事项。
# CentOS 7
yum update openssl -y
# CentOS 8 / Rocky / Alma
dnf update openssl -y
查看版本:
openssl version
⚠️ 注意
sudo apt update
sudo apt install --only-upgrade openssl libssl-dev
查看版本:
openssl version
⚠️ Ubuntu 20.04 默认是 1.1.1f,22.04 是 3.0.x
适用于:
cd /usr/local/src
wget https://www.openssl.org/source/openssl-3.2.1.tar.gz
tar -zxvf openssl-3.2.1.tar.gz
cd openssl-3.2.1
可到官网查看最新版:https://www.openssl.org/source/
./Configure --prefix=/usr/local/openssl \
--openssldir=/usr/local/openssl \
shared zlib
make -j$(nproc)
make install
echo "/usr/local/openssl/lib64" > /etc/ld.so.conf.d/openssl.conf
ldconfig
临时使用:
export PATH=/usr/local/openssl/bin:$PATH
验证:
/usr/local/openssl/bin/openssl version
✅ 建议:不要修改 /usr/bin/openssl,否则系统可能出问题
yum install epel-release -y
yum install openssl11 -y
然后使用:
openssl11
ssh、yum、wget、curl 都依赖它如果你是为 SSH 安全,通常应该:
ssh -V
升级的是 openssh-server,而不是 OpenSSL
openssl version 没变?which openssl
可能是 PATH 问题,使用绝对路径:
/usr/local/openssl/bin/openssl version
需要重新编译程序并指定:
--with-openssl=/usr/local/openssl
| 场景 | 推荐方式 |
|---|---|
| 普通服务器 | 系统包管理器 |
| 需要新特性 | 源码并行安装 |
| 生产环境 | 不要动系统 OpenSSL |
| Docker / 容器 | 直接用新镜像 |
如果你愿意,可以告诉我:
我可以给你精确升级方案 ✅