bg-tutorials

Comment vérifier la version d’OpenSSL sur Linux, Windows et Mac ?


Maintenir OpenSSL à jour est essentiel pour la sécurité et pour la compatibilité avec les logiciels qui en dépendent. Ce guide vous montre comment vérifier votre version d’OpenSSL sur Linux, Windows et macOS, comment interpréter le résultat, et comment mettre à jour vers la dernière version.

Réponse rapide

Ouvrez un terminal (ou l’Invite de commandes sous Windows) et exécutez :

openssl version

Pour obtenir tous les détails de compilation, exécutez :

openssl version -a

Comment vérifier la version d’OpenSSL

La commande est la même sur la plupart des systèmes ; seule la façon d’ouvrir le terminal diffère. OpenSSL est préinstallé sur la plupart des distributions Linux et sur macOS, alors que sous Windows vous devez généralement l’installer vous-même.

Vérifier la version d’OpenSSL sous Linux

  1. Ouvrez le terminal : appuyez sur Ctrl + Alt + T, ou recherchez « Terminal » dans votre menu d’applications.
  2. Exécutez la commande de version :
openssl version

Le résultat affiche la version installée, par exemple OpenSSL 3.5.6 4 Nov 2025.

Vérifier la version d’OpenSSL sous Windows

  1. Ouvrez l’Invite de commandes : appuyez sur Win + R, tapez cmd, puis appuyez sur Entrée.
  2. Exécutez la commande de version (utilisez -a pour voir aussi les détails de compilation et de configuration) :
openssl version -a

Si Windows indique que openssl n’est pas reconnu, cela signifie qu’OpenSSL n’est pas installé ou n’est pas présent dans votre PATH. Consultez notre guide sur comment installer OpenSSL sous Windows.

Vérifier la version d’OpenSSL sous macOS

  1. Ouvrez le Terminal. Il se trouve dans Applications → Utilitaires, ou appuyez sur Cmd + Espace et tapez « Terminal ».
  2. Exécutez la commande de version :
openssl version

Remarque importante pour macOS : Apple fournit LibreSSL (une bifurcation d’OpenSSL), et non OpenSSL lui-même, comme commande intégrée openssl. Ainsi, sur un Mac standard, cette commande renvoie généralement quelque chose comme LibreSSL 3.3.6 plutôt qu’une version d’OpenSSL. Pour utiliser le véritable OpenSSL, installez-le avec Homebrew et appelez-le via son chemin complet :

brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version

Sur les Mac Intel, le chemin est plutôt /usr/local/opt/openssl@3/bin/openssl. Ajoutez ce répertoire à votre PATH si vous souhaitez que openssl pointe vers la version installée par Homebrew par défaut.

Options de la commande de version OpenSSL

La commande openssl version accepte plusieurs options qui révèlent davantage d’informations sur votre installation. La plus utile est -a, qui les combine toutes :

openssl version -a
  • -a — Toutes les informations (équivalent à définir toutes les options ci-dessous).
  • -v — Le numéro de version uniquement (c’est le résultat par défaut).
  • -b — La date à laquelle la version installée a été compilée.
  • -o — Informations sur les options : options de compilation définies dans la bibliothèque.
  • -f — Indicateurs de compilation (les options du compilateur utilisées pour compiler OpenSSL).
  • -p — Le paramètre de plateforme (cible de compilation).
  • -d — Le paramètre OPENSSLDIR : l’emplacement où OpenSSL recherche son fichier de configuration et ses certificats.
  • -e — Le paramètre ENGINESDIR : l’emplacement où sont stockés les modules moteurs.
  • -m — Le paramètre MODULESDIR : l’emplacement où sont stockés les modules fournisseurs (OpenSSL 3.0 et versions ultérieures).

Pour afficher le message d’utilisation de la sous-commande, exécutez openssl version -help. (Remarque : cette sous-commande utilise uniquement des options à une lettre, il n’existe pas d’options longues comme –full ou –purpose.)

Comprendre le résultat de la version

Le résultat suit le format OpenSSL <version> <date>, par exemple OpenSSL 3.5.6 4 Nov 2025 :

  • OpenSSL — le nom du produit (c’est ici que vous verriez LibreSSL sur un Mac standard).
  • <version> — le numéro de version, écrit sous la forme majeure.mineure.correctif (par exemple 3.5.6). Le premier chiffre indique les versions majeures, le deuxième une version fonctionnelle, et le troisième un correctif (correction de sécurité ou de bug).
  • <date> — la date de sortie de cette version, qui vous indique l’ancienneté de votre installation.

Votre version est-elle encore prise en charge ? En 2026, OpenSSL 3.5 est la version à support à long terme (LTS) actuelle, maintenue jusqu’en avril 2030. La précédente version LTS, OpenSSL 3.0, ne reçoit des correctifs de sécurité que jusqu’au 7 septembre 2026. OpenSSL 1.1.1 a atteint sa fin de vie en septembre 2023 ; si openssl version affiche 1.1.1 ou une version antérieure, vous utilisez une version non prise en charge et non corrigée, qu’il convient de mettre à jour dès que possible.

Comment mettre à jour vers la dernière version d’OpenSSL

Mettre à jour OpenSSL sous Linux

Utilisez le gestionnaire de paquets de votre distribution. Sur Debian/Ubuntu :

sudo apt update
sudo apt upgrade openssl

Sur RHEL/CentOS/AlmaLinux/Rocky/Fedora :

sudo dnf upgrade openssl

Notez que les gestionnaires de paquets installent la version empaquetée pour votre distribution, qui peut être légèrement en retard par rapport à la toute dernière version amont, mais qui continue de recevoir des correctifs de sécurité rétroportés.

Mettre à jour OpenSSL sous Windows

  1. Téléchargez le dernier programme d’installation depuis le site OpenSSL pour Windows.
  2. Exécutez le programme d’installation et suivez les étapes indiquées à l’écran. Pour un guide complet, consultez notre article sur comment installer OpenSSL sous Windows.

Mettre à jour OpenSSL sous macOS

La méthode la plus simple et la plus sûre est Homebrew :

brew update
brew upgrade openssl@3

Si vous préférez compiler à partir des sources (méthode avancée), téléchargez la dernière version depuis la page officielle des sources OpenSSL, puis extrayez et compilez-la. Remplacez 3.5.6 par la version actuelle indiquée sur cette page :

tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install

Deux précautions importantes : le script de configuration d’OpenSSL est ./config (ou ./Configure) — ce n’est pas le ./configure standard. Et sur macOS, exécuter sudo make install peut masquer le LibreSSL du système et casser des outils qui en dépendent, c’est pourquoi Homebrew est fortement recommandé plutôt qu’une installation depuis les sources, sauf si vous savez précisément en avoir besoin.

Questions fréquemment posées

Pourquoi « openssl version » affiche-t-il LibreSSL sur mon Mac ?

Parce qu’Apple a remplacé OpenSSL par LibreSSL comme outil de ligne de commande intégré sous macOS. La commande système openssl affiche donc une version de LibreSSL. Pour utiliser le véritable OpenSSL, installez-le avec Homebrew (brew install openssl@3) et exécutez-le depuis son chemin d’installation, par exemple /opt/homebrew/opt/openssl@3/bin/openssl.

Quelle est la dernière version d’OpenSSL ?

Comme les versions correctives sortent régulièrement, consultez toujours la page officielle des sources OpenSSL pour connaître la version exacte actuelle.

Comment savoir si ma version d’OpenSSL est obsolète ou vulnérable ?

Comparez la version indiquée par openssl version avec les versions prises en charge. OpenSSL 1.1.1 et les versions antérieures ont atteint leur fin de vie (aucun correctif de sécurité) et OpenSSL 3.0 ne reçoit que des correctifs de sécurité jusqu’au 7 septembre 2026. Si vous utilisez une branche en fin de vie, vous êtes exposé à des vulnérabilités non corrigées et devriez passer à une version prise en charge telle que 3.5 LTS.

OpenSSL est-il identique à la commande « openssl » ?

Pas toujours. La commande openssl est l’interface de ligne de commande d’une bibliothèque TLS/cryptographique, mais sur certains systèmes (notamment macOS) cette commande est fournie par LibreSSL. Exécutez openssl version pour confirmer quelle bibliothèque, et quelle version, vous utilisez réellement.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.