在 Ubuntu 系统中,OpenSSL 是一款常用且功能强大的加密工具,广泛用于生成、管理、查看和维护加密密钥、证书以及证书请求。下面整理了一些常见的 OpenSSL 命令,帮助你在 Ubuntu 上更高效地完成密钥管理操作:

生成新的私钥:
openssl genpkey -algorithm RSA -out private_key.pem -aes256该命令用于生成一个 2048 位的 RSA 私钥,并通过 AES-256 进行加密保护。生成后的私钥会保存到
private_key.pem文件中,适合在 Ubuntu 环境下进行基础密钥管理。从私钥生成公钥:
openssl rsa -in private_key.pem -pubout -out public_key.pem该命令会根据私钥
private_key.pem导出对应的公钥,并将公钥保存到public_key.pem文件中。这是 OpenSSL 密钥配对管理中非常常见的一步。查看公钥:
openssl x509 -in public_key.pem -text -noout该命令可用于查看公钥的详细内容和文本信息,方便检查密钥相关配置是否正确。
加密文件:
openssl enc -aes-256-cbc -salt -in plaintext.txt -out encrypted.txt -pass file:./private_key.pem该命令会使用
private_key.pem中的密钥信息对plaintext.txt文件进行加密,并将加密后的结果输出到encrypted.txt文件中。对于 Ubuntu 上的文件加密与数据保护场景来说,这是较为常用的 OpenSSL 用法之一。解密文件:
openssl enc -d -aes-256-cbc -in encrypted.txt -out decrypted.txt -pass file:./private_key.pem该命令会使用
private_key.pem中的密钥信息对encrypted.txt文件执行解密,并将解密后的内容保存到decrypted.txt文件中,便于恢复原始数据。生成自签名证书:
openssl req -x509 -new -nodes -key private_key.pem -sha256 -days 365 -out certificate.pem该命令可生成一个自签名的 X.509 证书,有效期为 365 天,并将证书保存到
certificate.pem文件中。此类证书常用于测试环境、内部服务或本地开发场景。查看证书信息:
openssl x509 -in certificate.pem -text -noout该命令用于查看证书的详细信息,包括证书版本、有效期、签名算法和主题信息等内容,便于进行证书检查和排错。
生成CSR(证书签名请求):
openssl req -new -key private_key.pem -out certificate_signing_request.csr该命令会生成一个 CSR 文件,也就是证书签名请求文件,通常用于向证书颁发机构(CA)提交申请,以获取正式的 SSL/TLS 证书。
查看CSR信息:
openssl req -text -noout -verify -in certificate_signing_request.csr该命令可查看 CSR 的详细内容,同时验证其签名是否有效,方便在提交证书申请前进行核对。
在实际使用这些 OpenSSL 命令时,请根据自己的 Ubuntu 服务器或本地环境,替换对应的文件名与路径。同时,处理私钥、证书和加密文件时务必格外谨慎,确保私钥安全存储,避免泄露给未授权人员,以提升系统和数据的整体安全性。
