Manter o OpenSSL atualizado é essencial para a segurança e para a compatibilidade com os softwares que dependem dele. Este guia mostra como verificar a sua versão do OpenSSL no Linux, Windows e macOS, como interpretar o resultado e como atualizar para a versão mais recente.
Resposta rápida
Abra um terminal (ou o Prompt de Comando no Windows) e execute:
openssl version
Para obter detalhes completos da compilação, execute:
openssl version -a
Como verificar a versão do OpenSSL
O comando é o mesmo na maioria dos sistemas; apenas a forma de abrir o terminal difere. O OpenSSL vem pré-instalado na maioria das distribuições Linux e no macOS, enquanto no Windows normalmente é preciso instalá-lo manualmente.
Verificar a versão do OpenSSL no Linux
- Abra o terminal: pressione Ctrl + Alt + T, ou procure por “Terminal” no menu de aplicações.
- Execute o comando de versão:
openssl version
O resultado mostra a versão instalada, por exemplo OpenSSL 3.5.6 4 Nov 2025.
Verificar a versão do OpenSSL no Windows
- Abra o Prompt de Comando: pressione Win + R, digite cmd e pressione Enter.
- Execute o comando de versão (use -a para ver também os detalhes de compilação e configuração):
openssl version -a
Se o Windows informar que o openssl não é reconhecido, isso significa que o OpenSSL não está instalado ou não está no seu PATH. Consulte o nosso guia sobre como instalar o OpenSSL no Windows.
Verificar a versão do OpenSSL no macOS
- Abra o Terminal. Encontra-se em Aplicações → Utilitários, ou pressione Cmd + Space e digite “Terminal”.
- Execute o comando de versão:
openssl version
Nota importante sobre o macOS: a Apple distribui o LibreSSL (um fork do OpenSSL), e não o OpenSSL propriamente dito, como o comando openssl integrado no sistema. Assim, num Mac padrão este comando normalmente retorna algo como LibreSSL 3.3.6 em vez de uma versão do OpenSSL. Para usar o OpenSSL genuíno, instale-o com o Homebrew e chame-o pelo caminho completo:
brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version
Em Macs com processador Intel, o caminho é /usr/local/opt/openssl@3/bin/openssl. Adicione esse diretório ao seu PATH se quiser que o openssl aponte por padrão para a compilação do Homebrew.
Sinalizadores do comando openssl version
O comando openssl version aceita vários sinalizadores que revelam mais informações sobre a sua instalação. O mais útil é o -a, que combina todos eles:
openssl version -a
- -a — Todas as informações (o mesmo que definir todos os sinalizadores abaixo).
- -v — Apenas o número da versão (esta é a saída padrão).
- -b — A data em que a versão instalada foi compilada.
- -o — Informações de opções: opções definidas na biblioteca no momento da compilação.
- -f — Sinalizadores de compilação (as flags do compilador usadas para compilar o OpenSSL).
- -p — A definição da plataforma (destino de compilação).
- -d — A definição OPENSSLDIR: onde o OpenSSL procura o seu ficheiro de configuração e certificados.
- -e — A definição ENGINESDIR: onde os módulos de motor (engine) são armazenados.
- -m — A definição MODULESDIR: onde os módulos de fornecedor (provider) são armazenados (OpenSSL 3.0 e posterior).
Para imprimir a mensagem de utilização deste subcomando, execute openssl version -help. (Nota: este subcomando usa apenas sinalizadores de uma letra; não existem opções longas como –full ou –purpose.)
Entendendo o resultado da versão
O resultado segue o formato OpenSSL <versão> <data>, por exemplo OpenSSL 3.5.6 4 Nov 2025:
- OpenSSL — o nome do produto (é aqui que veria LibreSSL num Mac padrão).
- <versão> — o número da versão, escrito como major.minor.patch (por exemplo, 3.5.6). O primeiro número indica lançamentos principais, o segundo um lançamento de funcionalidades, e o terceiro uma correção (patch de segurança/bug).
- <data> — a data de lançamento dessa versão, que indica quão recente é a sua compilação.
A sua versão ainda tem suporte? Em 2026, o OpenSSL 3.5 é a versão de suporte de longo prazo (LTS) atual, mantida até abril de 2030. A LTS anterior, OpenSSL 3.0, recebe apenas correções de segurança até 7 de setembro de 2026. O OpenSSL 1.1.1 atingiu o fim de vida em setembro de 2023; se o comando openssl version mostrar 1.1.1 ou uma versão mais antiga, está a usar uma versão sem suporte e sem correções, devendo atualizar o quanto antes.
Como atualizar para a versão mais recente do OpenSSL
Atualizar o OpenSSL no Linux
Use o gestor de pacotes da sua distribuição. No Debian/Ubuntu:
sudo apt update
sudo apt upgrade openssl
No RHEL/CentOS/AlmaLinux/Rocky/Fedora:
sudo dnf upgrade openssl
Note que os gestores de pacotes instalam a versão empacotada para a sua distribuição, que pode estar ligeiramente atrás do lançamento mais recente do upstream, mas que continua a receber correções de segurança retroportadas.
Atualizar o OpenSSL no Windows
- Descarregue o instalador mais recente a partir do website OpenSSL for Windows.
- Execute o instalador e siga os passos apresentados no ecrã. Para um guia completo, consulte o nosso artigo sobre como instalar o OpenSSL no Windows.
Atualizar o OpenSSL no macOS
O método mais simples e seguro é o Homebrew:
brew update
brew upgrade openssl@3
Se preferir compilar a partir do código-fonte (avançado), descarregue a versão mais recente na página oficial do código-fonte do OpenSSL, depois extraia e compile-a. Substitua 3.5.6 pela versão atual indicada nessa página:
tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install
Duas advertências importantes: o script de configuração do OpenSSL é ./config (ou ./Configure) — não é o padrão ./configure. E no macOS, executar sudo make install pode sobrepor-se ao LibreSSL do sistema e quebrar ferramentas que dependem dele, pelo que o Homebrew é fortemente recomendado em vez de uma instalação a partir do código-fonte, a menos que saiba que precisa dela.
Perguntas Frequentes
Porque a Apple substituiu o OpenSSL pelo LibreSSL como ferramenta de linha de comandos integrada no macOS. O comando openssl do sistema, por isso, reporta uma versão do LibreSSL. Para usar o OpenSSL genuíno, instale-o com o Homebrew (brew install openssl@3) e execute-o a partir do seu caminho de instalação, como /opt/homebrew/opt/openssl@3/bin/openssl.
Como os lançamentos de correções (patches) surgem regularmente, verifique sempre a página oficial do código-fonte do OpenSSL para saber a versão atual exata.
Compare a versão obtida com openssl version com as versões suportadas. O OpenSSL 1.1.1 e versões anteriores atingiram o fim de vida (sem correções de segurança) e o OpenSSL 3.0 recebe apenas correções de segurança até 7 de setembro de 2026. Se estiver numa ramificação em fim de vida, está exposto a vulnerabilidades sem correção e deve atualizar para uma versão suportada, como a 3.5 LTS.
Nem sempre. O comando openssl é a interface de linha de comandos para uma biblioteca TLS/criptográfica, mas em alguns sistemas (nomeadamente o macOS) esse comando é fornecido pelo LibreSSL. Execute openssl version para confirmar qual biblioteca, e qual versão, tem realmente instalada.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

