الحفاظ على تحديث OpenSSL أمر أساسي للأمان وللتوافق مع البرامج التي تعتمد عليه. يوضح لك هذا الدليل كيفية التحقق من إصدار OpenSSL على Linux وWindows وmacOS، وكيفية قراءة النتيجة، وكيفية التحديث إلى أحدث إصدار.
إجابة سريعة
افتح نافذة الأوامر (Terminal) أو موجه الأوامر (Command Prompt) في Windows وشغّل:
openssl version
للحصول على تفاصيل البناء الكاملة، شغّل:
openssl version -a
كيفية التحقق من إصدار OpenSSL
الأمر نفسه في معظم الأنظمة؛ فقط طريقة فتح نافذة الأوامر تختلف. OpenSSL مثبّت مسبقًا في معظم توزيعات Linux وعلى macOS، بينما في Windows تقوم بتثبيته أنت بنفسك عادةً.
التحقق من إصدار OpenSSL على Linux
- افتح نافذة الأوامر: اضغط على Ctrl + Alt + T، أو ابحث عن “Terminal” في قائمة التطبيقات.
- شغّل أمر عرض الإصدار:
openssl version
تُظهر النتيجة الإصدار المثبّت، مثل OpenSSL 3.5.6 4 Nov 2025.
التحقق من إصدار OpenSSL على Windows
- افتح موجه الأوامر (Command Prompt): اضغط على Win + R، اكتب cmd، ثم اضغط Enter.
- شغّل أمر عرض الإصدار (استخدم -a لرؤية تفاصيل البناء والتهيئة أيضًا):
openssl version -a
إذا أشار Windows إلى أن openssl غير معروف، فهذا يعني أن OpenSSL غير مثبّت أو غير موجود في متغير PATH. راجع دليلنا حول كيفية تثبيت OpenSSL على Windows.
التحقق من إصدار OpenSSL على macOS
- افتح نافذة الأوامر (Terminal). تجدها في Applications → Utilities، أو اضغط على Cmd + Space واكتب “Terminal”.
- شغّل أمر عرض الإصدار:
openssl version
ملاحظة مهمة عن macOS: تشحن Apple نسخة LibreSSL (وهي نسخة مشتقة من OpenSSL)، لا OpenSSL نفسه، كأمر openssl المدمج. لذلك في جهاز Mac الافتراضي، غالبًا يعرض هذا الأمر شيئًا مثل LibreSSL 3.3.6 بدلًا من إصدار OpenSSL. لاستخدام OpenSSL الأصلي، ثبّته باستخدام Homebrew واستدعه باستخدام مساره الكامل:
brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version
على أجهزة Mac التي تعمل بمعالجات Intel، يكون المسار /usr/local/opt/openssl@3/bin/openssl بدلًا من ذلك. أضف هذا المجلد إلى متغير PATH إذا كنت تريد أن يشير أمر openssl إلى نسخة Homebrew بشكل تلقائي.
خيارات أمر عرض إصدار OpenSSL
يقبل أمر openssl version عدة خيارات تكشف تفاصيل أكثر عن تثبيتك. أكثرها فائدة هو -a، الذي يجمع كل الخيارات معًا:
openssl version -a
- -a — جميع المعلومات (وهو نفس تأثير تفعيل كل الخيارات أدناه).
- -v — رقم الإصدار فقط (وهو الناتج الافتراضي).
- -b — تاريخ بناء الإصدار المثبّت.
- -o — معلومات الخيارات: خيارات وقت البناء المضبوطة في المكتبة.
- -f — أعلام الترجمة (compilation flags) (الأعلام المستخدمة عند بناء OpenSSL).
- -p — إعداد النظام الأساسي (هدف البناء).
- -d — إعداد OPENSSLDIR: المكان الذي يبحث فيه OpenSSL عن ملف التهيئة والشهادات.
- -e — إعداد ENGINESDIR: المكان الذي تُخزَّن فيه وحدات المحرك (engine modules).
- -m — إعداد MODULESDIR: المكان الذي تُخزَّن فيه وحدات المزود (provider modules) (في OpenSSL 3.0 وما بعده).
لعرض رسالة الاستخدام لهذا الأمر الفرعي، شغّل openssl version -help. (ملاحظة: يستخدم هذا الأمر الفرعي أعلامًا مكوّنة من حرف واحد فقط، ولا توجد خيارات طويلة مثل –full أو –purpose.)
فهم نتيجة عرض الإصدار
تتبع النتيجة الصيغة OpenSSL <version> <date>، على سبيل المثال OpenSSL 3.5.6 4 Nov 2025:
- OpenSSL — اسم المنتج (وهنا يظهر LibreSSL في جهاز Mac الافتراضي).
- <version> — رقم الإصدار، مكتوب بصيغة major.minor.patch (مثل 3.5.6). الرقم الأول يشير إلى الإصدارات الرئيسية، والثاني إلى إصدار الميزات، والثالث إلى إصدار التصحيح (الأمان/إصلاح الأخطاء).
- <date> — تاريخ إصدار هذه النسخة، والذي يوضح لك مدى حداثة نسختك.
هل إصدارك لا يزال مدعومًا؟ حتى عام 2026، يُعد OpenSSL 3.5 الإصدار الحالي للدعم طويل الأمد (LTS)، والذي يُصان حتى أبريل 2030. أما الإصدار السابق للدعم طويل الأمد، OpenSSL 3.0، فيتلقى إصلاحات أمنية فقط حتى 7 سبتمبر 2026. وصل OpenSSL 1.1.1 إلى نهاية عمره الافتراضي في سبتمبر 2023؛ إذا أظهر openssl version النتيجة 1.1.1 أو أقدم، فأنت تستخدم إصدارًا غير مدعوم وغير محدَّث ويجب عليك التحديث في أقرب وقت ممكن.
كيفية التحديث إلى أحدث إصدار من OpenSSL
تحديث OpenSSL على Linux
استخدم مدير الحزم الخاص بتوزيعتك. على Debian/Ubuntu:
sudo apt update
sudo apt upgrade openssl
على RHEL/CentOS/AlmaLinux/Rocky/Fedora:
sudo dnf upgrade openssl
لاحظ أن مديري الحزم يثبتون الإصدار المُعبّأ خصيصًا لتوزيعتك، والذي قد يكون أقدم من أحدث إصدار رسمي، ولكنه لا يزال يتلقى إصلاحات أمنية معادة النقل (backported).
تحديث OpenSSL على Windows
- نزّل أحدث ملف تثبيت من موقع OpenSSL لنظام Windows.
- شغّل ملف التثبيت واتبع الخطوات المعروضة على الشاشة. لدليل تفصيلي كامل، راجع دليلنا حول كيفية تثبيت OpenSSL على Windows.
تحديث OpenSSL على macOS
أبسط وأأمن طريقة هي استخدام Homebrew:
brew update
brew upgrade openssl@3
إذا كنت تفضّل البناء من الشيفرة المصدرية (للمستخدمين المتقدمين)، نزّل أحدث إصدار من صفحة الشيفرة المصدرية الرسمية لـ OpenSSL، ثم استخرجه وابنه. استبدل 3.5.6 بالإصدار الحالي الظاهر في تلك الصفحة:
tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install
تحذيران مهمّان: سكربت التهيئة الخاص بـ OpenSSL هو ./config (أو ./Configure) — وليس السكربت المعتاد ./configure. وعلى macOS، قد يؤدي تشغيل sudo make install إلى إخفاء نسخة LibreSSL الخاصة بالنظام وتعطيل الأدوات التي تعتمد عليها، لذا يُنصح بشدة باستخدام Homebrew على التثبيت من الشيفرة المصدرية إلا إذا كنت تعلم أنك تحتاج إليه.
الأسئلة الشائعة
لأن Apple استبدلت OpenSSL بـLibreSSL كأداة سطر الأوامر المدمجة في macOS. لذلك يعرض أمر openssl الخاص بالنظام إصدارًا من LibreSSL. لاستخدام OpenSSL الأصلي، ثبّته باستخدام Homebrew (brew install openssl@3) وشغّله من مساره الخاص، مثل /opt/homebrew/opt/openssl@3/bin/openssl.
بسبب صدور إصدارات التصحيح بانتظام، تحقق دائمًا من صفحة الشيفرة المصدرية الرسمية لـ OpenSSL لمعرفة الإصدار الحالي الدقيق.
قارن الإصدار الظاهر من openssl version بالإصدارات المدعومة. إصدار OpenSSL 1.1.1 والإصدارات الأقدم منه وصلت إلى نهاية عمرها الافتراضي (لا تتلقى إصلاحات أمنية)، أما OpenSSL 3.0 فيتلقى إصلاحات أمنية فقط حتى 7 سبتمبر 2026. إذا كنت تستخدم فرعًا منتهي الصلاحية، فأنت معرّض لثغرات غير مُصححة ويجب عليك التحديث إلى إصدار مدعوم مثل 3.5 LTS.
ليس دائمًا. أمر openssl هو واجهة سطر الأوامر لمكتبة تشفير/TLS، لكن في بعض الأنظمة (خصوصًا macOS) يُوفَّر هذا الأمر من خلال LibreSSL. شغّل openssl version للتأكد من المكتبة والإصدار الفعليين الموجودين لديك.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

