OpenSSL 安全加固

博客作者:联系请点击,搬运不易,希望请作者喝咖啡,可以点击联系博客作者

一、升级 OpenSSL

为了确保 OpenSSL 的安全,建议升级 OpenSSL 版本到官方最新版本。本文介绍了具体的升级方法。

二、YUM源更新 OpenSSL

  • 对于Linux/CentOS 服务器,以 root 权限运行以下命令:

    sudo yum update openssl
  • 对于 Ubuntu Server/Debain 服务器,以 root 权限运行以下命令:

    sudo apt-get update
    sudo apt-get upgrade

三、编译安装更新 OpenSSL

下载最新版本 OpenSSL(以 openssl-1.1.0e 为例)。

以 root 权限运行以下命令:

wget https://www.openssl.org/source/openssl-1.1.0e.tar.gz 
tar zxvf openssl-1.1.0e.tar.gz
cd openssl-1.1.0e
./config shared zlib
make
make install
# 替换旧版 OpenSSL
mv /usr/bin/openssl /usr/bin/openssl.old
mv /usr/include/openssl /usr/include/openssl.old
ln -s /usr/local/bin/openssl /usr/bin/openssl
ln -s /usr/local/include/openssl/ /usr/include/openssl

四、检查 OpenSSL 版本

以 root 权限运行 openssl version -a 命令,系统会返回 OpenSSL 版本信息,如下所示。

最后更新于

这有帮助吗?