bg-tutorials

Como Verificar a Versão do OpenSSL no Linux, Windows e Mac?


Manter o OpenSSL atualizado é essencial para a segurança e para a compatibilidade com os softwares que dependem dele. Este guia mostra como verificar a sua versão do OpenSSL no Linux, Windows e macOS, como interpretar o resultado e como atualizar para a versão mais recente.

Resposta rápida

Abra um terminal (ou o Prompt de Comando no Windows) e execute:

openssl version

Para obter detalhes completos da compilação, execute:

openssl version -a

Como verificar a versão do OpenSSL

O comando é o mesmo na maioria dos sistemas; apenas a forma de abrir o terminal difere. O OpenSSL vem pré-instalado na maioria das distribuições Linux e no macOS, enquanto no Windows normalmente é preciso instalá-lo manualmente.

Verificar a versão do OpenSSL no Linux

  1. Abra o terminal: pressione Ctrl + Alt + T, ou procure por “Terminal” no menu de aplicações.
  2. Execute o comando de versão:
openssl version

O resultado mostra a versão instalada, por exemplo OpenSSL 3.5.6 4 Nov 2025.

Verificar a versão do OpenSSL no Windows

  1. Abra o Prompt de Comando: pressione Win + R, digite cmd e pressione Enter.
  2. Execute o comando de versão (use -a para ver também os detalhes de compilação e configuração):
openssl version -a

Se o Windows informar que o openssl não é reconhecido, isso significa que o OpenSSL não está instalado ou não está no seu PATH. Consulte o nosso guia sobre como instalar o OpenSSL no Windows.

Verificar a versão do OpenSSL no macOS

  1. Abra o Terminal. Encontra-se em Aplicações → Utilitários, ou pressione Cmd + Space e digite “Terminal”.
  2. Execute o comando de versão:
openssl version

Nota importante sobre o macOS: a Apple distribui o LibreSSL (um fork do OpenSSL), e não o OpenSSL propriamente dito, como o comando openssl integrado no sistema. Assim, num Mac padrão este comando normalmente retorna algo como LibreSSL 3.3.6 em vez de uma versão do OpenSSL. Para usar o OpenSSL genuíno, instale-o com o Homebrew e chame-o pelo caminho completo:

brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version

Em Macs com processador Intel, o caminho é /usr/local/opt/openssl@3/bin/openssl. Adicione esse diretório ao seu PATH se quiser que o openssl aponte por padrão para a compilação do Homebrew.

Sinalizadores do comando openssl version

O comando openssl version aceita vários sinalizadores que revelam mais informações sobre a sua instalação. O mais útil é o -a, que combina todos eles:

openssl version -a
  • -a — Todas as informações (o mesmo que definir todos os sinalizadores abaixo).
  • -v — Apenas o número da versão (esta é a saída padrão).
  • -b — A data em que a versão instalada foi compilada.
  • -o — Informações de opções: opções definidas na biblioteca no momento da compilação.
  • -f — Sinalizadores de compilação (as flags do compilador usadas para compilar o OpenSSL).
  • -p — A definição da plataforma (destino de compilação).
  • -d — A definição OPENSSLDIR: onde o OpenSSL procura o seu ficheiro de configuração e certificados.
  • -e — A definição ENGINESDIR: onde os módulos de motor (engine) são armazenados.
  • -m — A definição MODULESDIR: onde os módulos de fornecedor (provider) são armazenados (OpenSSL 3.0 e posterior).

Para imprimir a mensagem de utilização deste subcomando, execute openssl version -help. (Nota: este subcomando usa apenas sinalizadores de uma letra; não existem opções longas como –full ou –purpose.)

Entendendo o resultado da versão

O resultado segue o formato OpenSSL <versão> <data>, por exemplo OpenSSL 3.5.6 4 Nov 2025:

  • OpenSSL — o nome do produto (é aqui que veria LibreSSL num Mac padrão).
  • <versão> — o número da versão, escrito como major.minor.patch (por exemplo, 3.5.6). O primeiro número indica lançamentos principais, o segundo um lançamento de funcionalidades, e o terceiro uma correção (patch de segurança/bug).
  • <data> — a data de lançamento dessa versão, que indica quão recente é a sua compilação.

A sua versão ainda tem suporte? Em 2026, o OpenSSL 3.5 é a versão de suporte de longo prazo (LTS) atual, mantida até abril de 2030. A LTS anterior, OpenSSL 3.0, recebe apenas correções de segurança até 7 de setembro de 2026. O OpenSSL 1.1.1 atingiu o fim de vida em setembro de 2023; se o comando openssl version mostrar 1.1.1 ou uma versão mais antiga, está a usar uma versão sem suporte e sem correções, devendo atualizar o quanto antes.

Como atualizar para a versão mais recente do OpenSSL

Atualizar o OpenSSL no Linux

Use o gestor de pacotes da sua distribuição. No Debian/Ubuntu:

sudo apt update
sudo apt upgrade openssl

No RHEL/CentOS/AlmaLinux/Rocky/Fedora:

sudo dnf upgrade openssl

Note que os gestores de pacotes instalam a versão empacotada para a sua distribuição, que pode estar ligeiramente atrás do lançamento mais recente do upstream, mas que continua a receber correções de segurança retroportadas.

Atualizar o OpenSSL no Windows

  1. Descarregue o instalador mais recente a partir do website OpenSSL for Windows.
  2. Execute o instalador e siga os passos apresentados no ecrã. Para um guia completo, consulte o nosso artigo sobre como instalar o OpenSSL no Windows.

Atualizar o OpenSSL no macOS

O método mais simples e seguro é o Homebrew:

brew update
brew upgrade openssl@3

Se preferir compilar a partir do código-fonte (avançado), descarregue a versão mais recente na página oficial do código-fonte do OpenSSL, depois extraia e compile-a. Substitua 3.5.6 pela versão atual indicada nessa página:

tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install

Duas advertências importantes: o script de configuração do OpenSSL é ./config (ou ./Configure) — não é o padrão ./configure. E no macOS, executar sudo make install pode sobrepor-se ao LibreSSL do sistema e quebrar ferramentas que dependem dele, pelo que o Homebrew é fortemente recomendado em vez de uma instalação a partir do código-fonte, a menos que saiba que precisa dela.

Perguntas Frequentes

Por que o “openssl version” mostra LibreSSL no meu Mac?

Porque a Apple substituiu o OpenSSL pelo LibreSSL como ferramenta de linha de comandos integrada no macOS. O comando openssl do sistema, por isso, reporta uma versão do LibreSSL. Para usar o OpenSSL genuíno, instale-o com o Homebrew (brew install openssl@3) e execute-o a partir do seu caminho de instalação, como /opt/homebrew/opt/openssl@3/bin/openssl.

Qual é a versão mais recente do OpenSSL?

Como os lançamentos de correções (patches) surgem regularmente, verifique sempre a página oficial do código-fonte do OpenSSL para saber a versão atual exata.

Como sei se a minha versão do OpenSSL está desatualizada ou vulnerável?

Compare a versão obtida com openssl version com as versões suportadas. O OpenSSL 1.1.1 e versões anteriores atingiram o fim de vida (sem correções de segurança) e o OpenSSL 3.0 recebe apenas correções de segurança até 7 de setembro de 2026. Se estiver numa ramificação em fim de vida, está exposto a vulnerabilidades sem correção e deve atualizar para uma versão suportada, como a 3.5 LTS.

O OpenSSL é o mesmo que o comando “openssl”?

Nem sempre. O comando openssl é a interface de linha de comandos para uma biblioteca TLS/criptográfica, mas em alguns sistemas (nomeadamente o macOS) esse comando é fornecido pelo LibreSSL. Execute openssl version para confirmar qual biblioteca, e qual versão, tem realmente instalada.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.