OpenSSL 安全加固
一、升级 OpenSSL
为了确保 OpenSSL 的安全,建议升级 OpenSSL 版本到官方最新版本。本文介绍了具体的升级方法。
二、YUM源更新 OpenSSL
对于Linux/CentOS 服务器,以 root 权限运行以下命令:
sudo yum update openssl对于 Ubuntu Server/Debain 服务器,以 root 权限运行以下命令:
sudo apt-get update sudo apt-get upgrade
三、编译安装更新 OpenSSL
下载最新版本 OpenSSL(以 openssl-1.1.0e 为例)。
注意:以下编译升级操作存在风险,建议由专业运维技术人员来操作。
以 root 权限运行以下命令:
wget https://www.openssl.org/source/openssl-1.1.0e.tar.gz
tar zxvf openssl-1.1.0e.tar.gz
cd openssl-1.1.0e
./config shared zlib
make
make install
# 替换旧版 OpenSSL
mv /usr/bin/openssl /usr/bin/openssl.old
mv /usr/include/openssl /usr/include/openssl.old
ln -s /usr/local/bin/openssl /usr/bin/openssl
ln -s /usr/local/include/openssl/ /usr/include/openssl四、检查 OpenSSL 版本
以 root 权限运行 openssl version -a 命令,系统会返回 OpenSSL 版本信息,如下所示。
了解更多:OpenSSL 官方漏洞信息公告。
最后更新于
这有帮助吗?