bg-tutorials

Come verificare la versione di OpenSSL su Linux, Windows e Mac?


Mantenere OpenSSL aggiornato è essenziale per la sicurezza e per la compatibilità con i software che ne dipendono. Questa guida ti mostra come verificare la versione di OpenSSL su Linux, Windows e macOS, come interpretare l’output e come aggiornare all’ultima versione disponibile.

Risposta rapida

Apri un terminale (o il Prompt dei comandi su Windows) ed esegui:

openssl version

Per i dettagli completi della build, esegui:

openssl version -a

Come verificare la versione di OpenSSL

Il comando è lo stesso sulla maggior parte dei sistemi; cambia solo il modo in cui apri il terminale. OpenSSL è preinstallato sulla maggior parte delle distribuzioni Linux e su macOS, mentre su Windows in genere lo installi tu stesso.

Verificare la versione di OpenSSL su Linux

  1. Apri il terminale: premi Ctrl + Alt + T, oppure cerca “Terminale” nel menu delle applicazioni.
  2. Esegui il comando della versione:
openssl version

L’output mostra la versione installata, ad esempio OpenSSL 3.5.6 4 Nov 2025.

Verificare la versione di OpenSSL su Windows

  1. Apri il Prompt dei comandi: premi Win + R, digita cmd e premi Invio.
  2. Esegui il comando della versione (usa -a per vedere anche i dettagli di build e configurazione):
openssl version -a

Se Windows segnala che openssl non è riconosciuto, OpenSSL non è installato oppure non è presente nel tuo PATH. Consulta la nostra guida su come installare OpenSSL su Windows.

Verificare la versione di OpenSSL su macOS

  1. Apri il Terminale. Si trova in Applicazioni → Utility, oppure premi Cmd + Spazio e digita “Terminale”.
  2. Esegui il comando della versione:
openssl version

Nota importante per macOS: Apple distribuisce LibreSSL (un fork di OpenSSL), non OpenSSL stesso, come comando openssl integrato. Quindi su un Mac standard questo comando restituisce solitamente qualcosa come LibreSSL 3.3.6 invece di una versione OpenSSL. Per usare OpenSSL autentico, installalo con Homebrew e richiamalo tramite il suo percorso completo:

brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version

Sui Mac Intel il percorso è invece /usr/local/opt/openssl@3/bin/openssl. Aggiungi quella directory al tuo PATH se vuoi che openssl punti di default alla build di Homebrew.

Flag del comando openssl version

Il comando openssl version accetta diversi flag che rivelano maggiori dettagli sulla tua installazione. Il più utile è -a, che li combina tutti:

openssl version -a
  • -a — Tutte le informazioni (equivale a impostare tutti i flag elencati di seguito).
  • -v — Solo il numero di versione (è l’output predefinito).
  • -b — La data di compilazione della versione installata.
  • -o — Informazioni sulle opzioni: opzioni di build impostate nella libreria.
  • -f — Flag di compilazione (i flag del compilatore usati per compilare OpenSSL).
  • -p — L’impostazione della piattaforma (target di build).
  • -d — L’impostazione OPENSSLDIR: dove OpenSSL cerca il proprio file di configurazione e i certificati.
  • -e — L’impostazione ENGINESDIR: dove sono memorizzati i moduli engine.
  • -m — L’impostazione MODULESDIR: dove sono memorizzati i moduli provider (OpenSSL 3.0 e successivi).

Per visualizzare il messaggio d’uso del sotto-comando, esegui openssl version -help. (Nota: questo sotto-comando utilizza solo flag a singola lettera, non esistono opzioni lunghe come –full o –purpose.)

Capire l’output della versione

L’output segue il formato OpenSSL <versione> <data>, ad esempio OpenSSL 3.5.6 4 Nov 2025:

  • OpenSSL — il nome del prodotto (qui è dove vedresti LibreSSL su un Mac standard).
  • <versione> — il numero di versione, espresso come major.minor.patch (ad es. 3.5.6). Il primo numero indica le release principali, il secondo una release con nuove funzionalità e il terzo una release di patch (correzioni di sicurezza/bug).
  • <data> — la data di rilascio di quella versione, che indica quanto recente sia la tua build.

La tua versione è ancora supportata? A partire dal 2026, OpenSSL 3.5 è la release attuale a supporto a lungo termine (LTS), mantenuta fino ad aprile 2030. La precedente LTS, OpenSSL 3.0, riceve solo correzioni di sicurezza fino al 7 settembre 2026. OpenSSL 1.1.1 ha raggiunto il fine vita nel settembre 2023: se openssl version restituisce 1.1.1 o una versione precedente, stai utilizzando una versione non supportata e priva di patch, che dovresti aggiornare quanto prima.

Come aggiornare all’ultima versione di OpenSSL

Aggiornare OpenSSL su Linux

Utilizza il gestore di pacchetti della tua distribuzione. Su Debian/Ubuntu:

sudo apt update
sudo apt upgrade openssl

Su RHEL/CentOS/AlmaLinux/Rocky/Fedora:

sudo dnf upgrade openssl

Tieni presente che i gestori di pacchetti installano la versione confezionata per la tua distribuzione, che potrebbe essere leggermente indietro rispetto all’ultimissima release upstream, ma che comunque riceve correzioni di sicurezza retroportate.

Aggiornare OpenSSL su Windows

  1. Scarica l’ultimo installer dal sito OpenSSL per Windows.
  2. Esegui l’installer e segui i passaggi a schermo. Per una guida completa, consulta il nostro articolo su come installare OpenSSL su Windows.

Aggiornare OpenSSL su macOS

Il metodo più semplice e sicuro è Homebrew:

brew update
brew upgrade openssl@3

Se preferisci compilare dal codice sorgente (metodo avanzato), scarica l’ultima release dalla pagina ufficiale dei sorgenti OpenSSL, quindi estrai e compila. Sostituisci 3.5.6 con la versione attuale mostrata su quella pagina:

tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install

Due avvertenze importanti: lo script di configurazione di OpenSSL è ./config (o ./Configure) — non il classico ./configure. Inoltre, su macOS, eseguire sudo make install può sovrapporsi al LibreSSL di sistema e interrompere il funzionamento degli strumenti che ne dipendono, quindi Homebrew è fortemente consigliato rispetto a un’installazione dai sorgenti, a meno che non sia effettivamente necessaria.

Domande frequenti

Perché “openssl version” mostra LibreSSL sul mio Mac?

Perché Apple ha sostituito OpenSSL con LibreSSL come strumento da riga di comando integrato in macOS. Il comando di sistema openssl quindi restituisce una versione LibreSSL. Per usare OpenSSL autentico, installalo con Homebrew (brew install openssl@3) ed eseguilo dal suo percorso keg, come /opt/homebrew/opt/openssl@3/bin/openssl.

Qual è l’ultima versione di OpenSSL?

Poiché le release di patch vengono pubblicate regolarmente, controlla sempre la pagina ufficiale dei sorgenti OpenSSL per conoscere la versione attuale esatta.

Come faccio a sapere se la mia versione di OpenSSL è obsoleta o vulnerabile?

Confronta la versione restituita da openssl version con le release supportate. OpenSSL 1.1.1 e versioni precedenti hanno raggiunto il fine vita (nessuna correzione di sicurezza) e OpenSSL 3.0 riceve solo correzioni di sicurezza fino al 7 settembre 2026. Se utilizzi un ramo giunto a fine vita, sei esposto a vulnerabilità non corrette e dovresti aggiornare a una release supportata come 3.5 LTS.

OpenSSL è la stessa cosa del comando “openssl”?

Non sempre. Il comando openssl è l’interfaccia a riga di comando di una libreria TLS/crittografica, ma su alcuni sistemi (in particolare macOS) quel comando è fornito da LibreSSL. Esegui openssl version per confermare quale libreria, e quale versione, hai effettivamente installato.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.