在Ubuntu系统中,OpenSSL 是一套常用且功能强大的加密工具包,可用于执行数据加密、解密、数字签名、证书验证等多种安全操作。由于 OpenSSL 通常已预装在大多数 Linux 发行版中,包括 Ubuntu,因此用户可以直接在 Ubuntu 上使用 OpenSSL 命令完成相关配置与管理。下面整理了几条常见的 OpenSSL 命令及其具体用途,适合日常证书管理和加密操作参考:

检查OpenSSL版本:
openssl version生成RSA私钥:
openssl genrsa -out private.key 2048该命令会生成一个 2048 位的 RSA 私钥,并将其保存到
private.key文件中,适用于后续的证书申请和加密场景。生成CSR(证书签名请求):
openssl req -new -key private.key -out certificate.csr该命令会基于前面生成的私钥创建一个新的 CSR,并将证书签名请求保存为
certificate.csr文件。执行过程中,系统通常会提示您填写国家、组织名称、域名等证书相关信息。生成自签名证书:
openssl req -x509 -days 365 -in certificate.csr -signkey private.key -out certificate.crt该命令会使用 CSR 和私钥生成一个有效期为 365 天的自签名 SSL 证书,并将证书保存到
certificate.crt文件中。查看证书信息:
openssl x509 -in certificate.crt -text -noout执行后可查看当前证书的详细内容,包括签发者、有效期、公钥信息以及扩展字段等。
加密文件:
openssl enc -aes-256-cbc -salt -in plaintext.txt -out encrypted.txt该操作会使用 AES-256-CBC 加密算法对
plaintext.txt文件进行加密,并将输出结果保存为encrypted.txt。运行命令时,系统会要求输入加密密码。解密文件:
openssl enc -d -aes-256-cbc -in encrypted.txt -out decrypted.txt该命令会使用相同密码对
encrypted.txt文件进行解密,并将还原后的内容保存到decrypted.txt文件中。生成Diffie-Hellman参数:
openssl dhparam -out dhparams.pem 2048该命令会生成 2048 位的 Diffie-Hellman 参数,并保存到
dhparams.pem文件中,常用于提升 TLS/SSL 通信的安全性。生成DSA密钥对:
openssl dsaparam -out dsaparam.pem 2048
openssl gendsa -out private_dsa.key dsaparam.pem
openssl req -new -key private_dsa.key -x509 -days 365 -out certificate_dsa.crt -subj /CN=dsa-cert以上命令会依次生成 DSA 参数、DSA 私钥以及对应的自签名证书,适合在特定安全环境中进行测试或配置使用。
在 Ubuntu 上使用 OpenSSL 命令时,建议先明确每条命令的功能和适用场景,并妥善保管生成的私钥、证书和参数文件。尤其不要随意泄露私钥,同时应仅在安全、可信的环境中传输和处理加密数据,以确保系统与通信安全。
