bg-tutorials

Cara Memeriksa Versi OpenSSL di Linux, Windows, dan Mac?


Menjaga OpenSSL tetap terbaru sangat penting untuk keamanan dan untuk kompatibilitas dengan perangkat lunak yang bergantung padanya. Panduan ini menunjukkan kepada Anda cara memeriksa versi OpenSSL Anda di Linux, Windows, dan macOS, cara membaca hasilnya, dan cara memperbarui ke rilis terbaru.

Jawaban singkat

Buka terminal (atau Command Prompt di Windows) dan jalankan:

openssl version

Untuk detail build lengkap, jalankan:

openssl version -a

Cara memeriksa versi OpenSSL

Perintahnya sama di sebagian besar sistem; hanya cara Anda membuka terminal yang berbeda. OpenSSL sudah terpasang sebelumnya di sebagian besar distribusi Linux dan di macOS, sedangkan di Windows Anda biasanya harus memasangnya sendiri.

Periksa versi OpenSSL di Linux

  1. Buka terminal: tekan Ctrl + Alt + T, atau cari “Terminal” di menu aplikasi Anda.
  2. Jalankan perintah versi:
openssl version

Hasilnya menampilkan versi yang terpasang, misalnya OpenSSL 3.5.6 4 Nov 2025.

Periksa versi OpenSSL di Windows

  1. Buka Command Prompt: tekan Win + R, ketik cmd, lalu tekan Enter.
  2. Jalankan perintah versi (gunakan -a untuk juga melihat detail build dan konfigurasi):
openssl version -a

Jika Windows melaporkan bahwa openssl tidak dikenali, OpenSSL belum terpasang atau tidak ada di PATH Anda. Lihat panduan kami tentang cara memasang OpenSSL di Windows.

Periksa versi OpenSSL di macOS

  1. Buka Terminal. Ada di Applications → Utilities, atau tekan Cmd + Space dan ketik “Terminal”.
  2. Jalankan perintah versi:
openssl version

Catatan penting untuk macOS: Apple menyertakan LibreSSL (turunan dari OpenSSL), bukan OpenSSL itu sendiri, sebagai perintah openssl bawaan. Jadi di Mac standar, perintah ini biasanya mengembalikan sesuatu seperti LibreSSL 3.3.6, bukan versi OpenSSL. Untuk menggunakan OpenSSL asli, pasang menggunakan Homebrew dan panggil dengan jalur lengkapnya:

brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version

Pada Mac berbasis Intel, jalurnya adalah /usr/local/opt/openssl@3/bin/openssl. Tambahkan direktori tersebut ke PATH Anda jika Anda ingin openssl secara default mengarah ke build Homebrew.

Flag perintah versi OpenSSL

Perintah openssl version menerima beberapa flag yang mengungkap lebih banyak informasi tentang instalasi Anda. Yang paling berguna adalah -a, yang menggabungkan semuanya:

openssl version -a
  • -a — Semua informasi (sama dengan mengatur semua flag di bawah ini).
  • -v — Hanya nomor versi (ini adalah output default).
  • -b — Tanggal versi yang terpasang di-build.
  • -o — Informasi opsi: opsi waktu build yang diatur dalam pustaka.
  • -f — Flag kompilasi (flag kompiler yang digunakan untuk membangun OpenSSL).
  • -p — Pengaturan platform (target build).
  • -d — Pengaturan OPENSSLDIR: tempat OpenSSL mencari file konfigurasi dan sertifikatnya.
  • -e — Pengaturan ENGINESDIR: tempat modul engine disimpan.
  • -m — Pengaturan MODULESDIR: tempat modul provider disimpan (OpenSSL 3.0 dan yang lebih baru).

Untuk mencetak pesan penggunaan untuk sub-perintah ini, jalankan openssl version -help. (Catatan: sub-perintah ini hanya menggunakan flag satu huruf, tidak ada opsi panjang seperti –full atau –purpose.)

Memahami hasil output versi

Hasilnya mengikuti format OpenSSL <versi> <tanggal>, misalnya OpenSSL 3.5.6 4 Nov 2025:

  • OpenSSL — nama produk (di sinilah Anda akan melihat LibreSSL pada Mac standar).
  • <versi> — nomor versi, ditulis sebagai major.minor.patch (misalnya 3.5.6). Angka pertama menandakan rilis besar, angka kedua rilis fitur, dan angka ketiga rilis patch (perbaikan keamanan/bug).
  • <tanggal> — tanggal rilis versi tersebut, yang menunjukkan seberapa baru build Anda.

Apakah versi Anda masih didukung? Per tahun 2026, OpenSSL 3.5 adalah rilis dukungan jangka panjang (LTS) saat ini, yang dipelihara hingga April 2030. LTS sebelumnya, OpenSSL 3.0, hanya menerima perbaikan keamanan hingga 7 September 2026. OpenSSL 1.1.1 mencapai akhir masa dukungannya pada September 2023, jika openssl version melaporkan 1.1.1 atau lebih lama, Anda menjalankan versi yang tidak lagi didukung dan tidak mendapatkan patch, dan sebaiknya segera diperbarui.

Cara memperbarui ke versi OpenSSL terbaru

Perbarui OpenSSL di Linux

Gunakan pengelola paket distribusi Anda. Pada Debian/Ubuntu:

sudo apt update
sudo apt upgrade openssl

Pada RHEL/CentOS/AlmaLinux/Rocky/Fedora:

sudo dnf upgrade openssl

Perlu diperhatikan bahwa pengelola paket memasang versi yang dikemas untuk distribusi Anda, yang mungkin sedikit tertinggal dari rilis terbaru di hulu, tetapi tetap menerima perbaikan keamanan yang di-backport.

Perbarui OpenSSL di Windows

  1. Unduh installer terbaru dari situs web OpenSSL untuk Windows.
  2. Jalankan installer dan ikuti langkah-langkah yang muncul di layar. Untuk panduan lengkap, lihat panduan kami tentang cara memasang OpenSSL di Windows.

Perbarui OpenSSL di macOS

Metode paling sederhana dan aman adalah Homebrew:

brew update
brew upgrade openssl@3

Jika Anda lebih suka membangun dari kode sumber (tingkat lanjut), unduh rilis terbaru dari halaman sumber resmi OpenSSL, lalu ekstrak dan bangun. Ganti 3.5.6 dengan versi terkini yang tertera di halaman tersebut:

tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install

Dua peringatan penting: skrip konfigurasi OpenSSL adalah ./config (atau ./Configure) — bukan ./configure standar. Dan di macOS, menjalankan sudo make install dapat menutupi LibreSSL bawaan sistem dan merusak alat yang bergantung padanya, jadi Homebrew sangat disarankan dibandingkan pemasangan dari kode sumber, kecuali Anda memang membutuhkannya.

Pertanyaan yang Sering Diajukan

Mengapa “openssl version” menampilkan LibreSSL di Mac saya?

Karena Apple mengganti OpenSSL dengan LibreSSL sebagai alat baris perintah bawaan di macOS. Perintah openssl sistem karenanya melaporkan versi LibreSSL. Untuk menggunakan OpenSSL asli, pasang menggunakan Homebrew (brew install openssl@3) dan jalankan dari jalur keg-nya, seperti /opt/homebrew/opt/openssl@3/bin/openssl.

Apa versi OpenSSL terbaru?

Karena rilis patch muncul secara berkala, selalu periksa halaman sumber resmi OpenSSL untuk mengetahui versi terkini yang pasti.

Bagaimana cara mengetahui apakah versi OpenSSL saya sudah usang atau rentan?

Bandingkan versi dari openssl version dengan rilis yang masih didukung. OpenSSL 1.1.1 dan yang lebih lama sudah mencapai akhir masa dukungan (tidak ada perbaikan keamanan) dan OpenSSL 3.0 hanya menerima perbaikan keamanan hingga 7 September 2026. Jika Anda menggunakan cabang yang sudah tidak didukung, Anda terekspos pada kerentanan yang belum ditambal dan sebaiknya memperbarui ke rilis yang masih didukung seperti 3.5 LTS.

Apakah OpenSSL sama dengan perintah “openssl”?

Tidak selalu. Perintah openssl adalah antarmuka baris perintah untuk pustaka TLS/kripto, tetapi pada beberapa sistem (khususnya macOS) perintah tersebut disediakan oleh LibreSSL. Jalankan openssl version untuk memastikan pustaka mana, dan versi berapa, yang sebenarnya Anda miliki.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.