bg-tutorials

So installieren Sie OpenSSL unter Windows

Die Installation von OpenSSL unter Windows ermöglicht Entwicklern und Administratoren, dessen Verschlüsselungstools zu nutzen, um Schlüssel und CSRs zu erzeugen, Zertifikate zu prüfen und Daten zu sichern. Diese Anleitung zeigt Ihnen wie Sie OpenSSL unter Windows installieren, es zum PATH hinzufügen, die Installation überprüfen und die häufigsten Probleme beheben.

Kurzantwort: Laden Sie das OpenSSL-Installationsprogramm von Shining Light Productions herunter, führen Sie es aus, fügen Sie den OpenSSL-Ordner bin zum System-PATH hinzu und bestätigen Sie die Installation, indem Sie openssl version in der Eingabeaufforderung ausführen.

Bevor Sie installieren

Stellen Sie sicher, dass Folgendes vorhanden ist:

  • Administratorrechte auf dem Windows-Rechner (erforderlich, um Software zu installieren und den PATH zu bearbeiten).
  • Das aktuellste Microsoft Visual C++ Redistributable ist installiert. Die Windows-OpenSSL-Builds sind davon abhängig.
  • Eine zuverlässige Internetverbindung und etwas freien Speicherplatz für den Download und die Installation.

Schritt 1: OpenSSL herunterladen

Windows enthält OpenSSL nicht standardmäßig, daher laden Sie ein vorgefertigtes Installationsprogramm herunter:

1. Öffnen Sie Ihren Browser und gehen Sie zu den OpenSSL-Paketen für Windows (Shining Light Productions).

2. Wählen Sie die neueste stabile Version für Sicherheit und Leistung. Auf praktisch allen modernen PCs benötigen Sie den 64-Bit-Build (wählen Sie den 32-Bit-Build nur, wenn Sie ein älteres 32-Bit-Windows verwenden).

3. Für die meisten Zertifikats- und Verschlüsselungsaufgaben genügt das Light-Installationsprogramm (EXE oder MSI); die Vollversion fügt Entwicklungs-Header und -Bibliotheken hinzu.

Schritt 2: OpenSSL installieren

1. Suchen Sie das heruntergeladene Installationsprogramm (normalerweise im Ordner Downloads) und doppelklicken Sie darauf.

2. Wenn die Benutzerkontensteuerung (UAC) Sie dazu auffordert, klicken Sie auf Ja, um die Ausführung des Installationsprogramms zuzulassen.

3. Folgen Sie dem Assistenten. Akzeptieren Sie die Lizenz und wählen Sie dann das Installationsverzeichnis. Der Standard für den 64-Bit-Build ist C:Program FilesOpenSSL-Win64.

Auswahl des OpenSSL-Installationsverzeichnisses im Windows-Assistenten

4. Wenn Sie danach gefragt werden, behalten Sie die Standardoption bei, die OpenSSL-DLLs in das OpenSSL-Verzeichnis /bin zu kopieren (statt in den Windows-Systemordner).

5. Klicken Sie auf Weiter, dann auf Installieren, und warten Sie, bis die Dateien kopiert wurden.

6. Wenn die Bestätigung angezeigt wird, klicken Sie auf Fertig stellen, um das Installationsprogramm zu schließen.

Bestätigungsbildschirm für abgeschlossene OpenSSL-Installation

Schritt 3: OpenSSL zum PATH hinzufügen

Das Hinzufügen von OpenSSL zum PATH ermöglicht es Ihnen, den Befehl openssl von jedem Ordner aus in der Eingabeaufforderung auszuführen:

1. Klicken Sie mit der rechten Maustaste auf die Schaltfläche Start und wählen Sie System.

2. Klicken Sie auf Erweiterte Systemeinstellungen.

Öffnen der erweiterten Systemeinstellungen in Windows

3. Klicken Sie im Fenster Systemeigenschaften auf Umgebungsvariablen…

4. Wählen Sie unter Systemvariablen die Variable Path aus und klicken Sie auf Bearbeiten…

Die Schaltfläche Umgebungsvariablen in den Systemeigenschaften

5. Klicken Sie auf Neu und fügen Sie den Pfad zum OpenSSL-Ordner bin hinzu. Bei der standardmäßigen 64-Bit-Installation lautet dieser C:Program FilesOpenSSL-Win64bin (passen Sie ihn an, wenn Sie an anderer Stelle installiert haben).

6. Klicken Sie in jedem Fenster auf OK, um zu speichern und zu schließen.

Hinzufügen des OpenSSL-bin-Ordners zur Windows-PATH-Variable

Schritt 4: Installation überprüfen

Öffnen Sie die Eingabeaufforderung (geben Sie cmd in die Windows-Suchleiste ein und drücken Sie die Eingabetaste). Falls sie bereits geöffnet war, schließen und öffnen Sie sie erneut, damit der neue PATH übernommen wird.

Führen Sie Folgendes aus:

openssl version

Wenn OpenSSL korrekt installiert ist, wird die Versionsnummer und das Datum angezeigt. (Nicht sicher, wie Sie das lesen sollen? Sehen Sie sich unsere Anleitung an, wie Sie die OpenSSL-Version prüfen.)

Ausgabe des Befehls openssl version in der Eingabeaufforderung

Schritt 5: OpenSSL testen

Um zu bestätigen, dass OpenSSL funktioniert, führen Sie einen kurzen Verschlüsselungs- und Entschlüsselungstest durch:

1. Erstellen Sie eine Textdatei namens plaintext.txt mit etwas Beispieltext darin.

2. Öffnen Sie die Eingabeaufforderung und wechseln Sie mit cd in den Ordner, der die Datei enthält, zum Beispiel:

cd C:PathToDirectory

3. Verschlüsseln Sie die Datei (OpenSSL fordert Sie auf, eine Passphrase festzulegen — merken Sie sich diese):

openssl enc -aes-256-cbc -salt -pbkdf2 -in plaintext.txt -out encrypted.txt

4. Dadurch wird encrypted.txt erstellt. Um sie wieder zu entschlüsseln (geben Sie dieselbe Passphrase ein):

openssl enc -d -aes-256-cbc -pbkdf2 -in encrypted.txt -out decrypted.txt

Wenn Sie die Datei ver- und entschlüsseln können, ist OpenSSL installiert und funktionsfähig. (Weitere Informationen finden Sie unter gängigen OpenSSL-Befehlen.)

Mit OpenSSL erstellte verschlüsselte Textdatei

Häufige Probleme und ihre Lösung

  • „openssl“ wird nicht erkannt: Der PATH ist nicht gesetzt (oder die Eingabeaufforderung war bereits geöffnet, bevor Sie ihn festgelegt haben). Überprüfen Sie erneut, ob der OpenSSL-Ordner bin im System-PATH enthalten ist, und öffnen Sie dann eine neue Eingabeaufforderung.
  • „Zugriff verweigert“-Fehler: Führen Sie die Eingabeaufforderung als Administrator aus (Rechtsklick → Als Administrator ausführen).
  • Störungen durch Antivirensoftware: Einige Antivirenprogramme melden Kommandozeilen-Kryptowerkzeuge als verdächtig. Fügen Sie den OpenSSL-Installationsordner bei Bedarf zu den Ausnahmen Ihres Antivirenprogramms hinzu.
  • Fehlende Abhängigkeiten: Wenn die Installation oder Befehle fehlschlagen, überprüfen Sie, ob das Microsoft Visual C++ Redistributable installiert ist.
  • Veraltete Version: Ein alter OpenSSL-Build kann bekannte Sicherheitslücken enthalten. Installieren Sie die neueste stabile Version erneut, um auf dem aktuellen Stand zu bleiben.

Häufig gestellte Fragen

Warum meldet Windows „‚openssl‘ wird nicht erkannt“?

Windows kann die OpenSSL-ausführbare Datei nicht finden, weil ihr Ordner bin nicht im PATH enthalten ist. Fügen Sie C:Program FilesOpenSSL-Win64bin (oder Ihren Installationspfad) wie in Schritt 3 gezeigt zum System-PATH hinzu, schließen Sie dann die Eingabeaufforderung und öffnen Sie sie erneut.

Wo wird OpenSSL unter Windows standardmäßig installiert?

Beim Shining-Light-Installationsprogramm ist der standardmäßige 64-Bit-Speicherort C:Program FilesOpenSSL-Win64, und die ausführbare Datei befindet sich im Unterordner bin. Der 32-Bit-Build wird unter C:Program Files (x86)OpenSSL-Win32 installiert.

Benötige ich das „Light“-Installationsprogramm oder das vollständige OpenSSL-Installationsprogramm?

Das Light-Installationsprogramm genügt für alltägliche Aufgaben wie das Erzeugen von Schlüsseln und CSRs, das Prüfen von Zertifikaten und das Verschlüsseln von Dateien. Wählen Sie die Vollversion nur, wenn Sie die Entwicklungs-Header und -Bibliotheken benötigen, um Software gegen OpenSSL zu kompilieren.

Ist die Nutzung von OpenSSL unter Windows kostenlos?

Ja. OpenSSL ist eine Open-Source-Software, die unter der Apache-Lizenz 2.0 veröffentlicht wird. Das Windows-Installationsprogramm von Shining Light Productions ist ein kostenloser Drittanbieter-Build dieses Projekts.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.