Поддержание актуальной версии OpenSSL важно как для безопасности, так и для совместимости с программным обеспечением, которое от нее зависит. В этом руководстве показано, как проверить версию OpenSSL на Linux, Windows и macOS, как читать результат вывода и как обновиться до последней версии.
Быстрый ответ
Откройте терминал (или командную строку в Windows) и выполните:
openssl version
Для получения полной информации о сборке выполните:
openssl version -a
Как проверить версию OpenSSL
Команда одинакова в большинстве систем, различается только способ открытия терминала. OpenSSL предустановлен в большинстве дистрибутивов Linux и в macOS, тогда как в Windows его обычно нужно устанавливать самостоятельно.
Проверка версии OpenSSL в Linux
- Откройте терминал: нажмите Ctrl + Alt + T или найдите «Terminal» в меню приложений.
- Выполните команду проверки версии:
openssl version
В результате выводится установленная версия, например OpenSSL 3.5.6 4 Nov 2025.
Проверка версии OpenSSL в Windows
- Откройте командную строку: нажмите Win + R, введите cmd и нажмите Enter.
- Выполните команду проверки версии (используйте -a, чтобы также увидеть детали сборки и конфигурации):
openssl version -a
Если Windows сообщает, что openssl не распознан, значит OpenSSL не установлен или не добавлен в переменную PATH. Смотрите наше руководство о том, как установить OpenSSL в Windows.
Проверка версии OpenSSL в macOS
- Откройте Терминал. Он находится в разделе Applications → Utilities, либо нажмите Cmd + Space и введите «Terminal».
- Выполните команду проверки версии:
openssl version
Важное замечание для macOS: Apple поставляет LibreSSL (форк OpenSSL), а не сам OpenSSL, в качестве встроенной команды openssl. Поэтому на обычном Mac эта команда обычно возвращает нечто вроде LibreSSL 3.3.6, а не версию OpenSSL. Чтобы использовать настоящий OpenSSL, установите его через Homebrew и вызывайте по полному пути:
brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version
На Mac с процессорами Intel путь будет другим: /usr/local/opt/openssl@3/bin/openssl. Добавьте этот каталог в переменную PATH, если хотите, чтобы команда openssl по умолчанию указывала на сборку Homebrew.
Флаги команды OpenSSL version
Команда openssl version принимает несколько флагов, которые раскрывают больше информации об установленной версии. Самый полезный флаг — -a, который объединяет все остальные:
openssl version -a
- -a — Вся информация (аналогично установке всех перечисленных ниже флагов).
- -v — Только номер версии (это вывод по умолчанию).
- -b — Дата сборки установленной версии.
- -o — Информация об опциях: параметры, заданные во время сборки библиотеки.
- -f — Флаги компиляции (флаги компилятора, использованные при сборке OpenSSL).
- -p — Настройка платформы (целевая платформа сборки).
- -d — Настройка OPENSSLDIR: где OpenSSL ищет файл конфигурации и сертификаты.
- -e — Настройка ENGINESDIR: где хранятся модули движков.
- -m — Настройка MODULESDIR: где хранятся модули провайдеров (OpenSSL 3.0 и новее).
Чтобы вывести справочное сообщение по этой подкоманде, выполните openssl version -help. (Обратите внимание: эта подкоманда использует только однобуквенные флаги, длинных опций типа —full или —purpose здесь нет.)
Понимание вывода версии
Вывод следует формату OpenSSL <версия> <дата>, например OpenSSL 3.5.6 4 Nov 2025:
- OpenSSL — название продукта (именно здесь на обычном Mac вы увидите LibreSSL).
- <версия> — номер версии в формате major.minor.patch (например, 3.5.6). Первая цифра обозначает основной релиз, вторая — функциональный релиз, третья — патч (исправление безопасности/ошибок).
- <дата> — дата выпуска этой версии, которая показывает, насколько новой является ваша сборка.
Поддерживается ли ваша версия? На 2026 год актуальным долгосрочным релизом (LTS) является OpenSSL 3.5, поддержка которого продлится до апреля 2030 года. Предыдущий LTS-релиз, OpenSSL 3.0, получает только исправления безопасности до 7 сентября 2026 года. Поддержка OpenSSL 1.1.1 завершилась в сентябре 2023 года, поэтому если команда openssl version показывает версию 1.1.1 или более раннюю, вы используете неподдерживаемую и незащищенную версию, и вам следует как можно скорее обновиться.
Как обновиться до последней версии OpenSSL
Обновление OpenSSL в Linux
Используйте менеджер пакетов вашего дистрибутива. В Debian/Ubuntu:
sudo apt update
sudo apt upgrade openssl
В RHEL/CentOS/AlmaLinux/Rocky/Fedora:
sudo dnf upgrade openssl
Обратите внимание, что менеджеры пакетов устанавливают версию, подготовленную для вашего дистрибутива, которая может отставать от самой последней версии, но все равно получает переносимые исправления безопасности.
Обновление OpenSSL в Windows
- Скачайте последний установщик с сайта OpenSSL для Windows.
- Запустите установщик и следуйте инструкциям на экране. Полное руководство смотрите в статье о том, как установить OpenSSL в Windows.
Обновление OpenSSL в macOS
Самый простой и безопасный способ — использовать Homebrew:
brew update
brew upgrade openssl@3
Если вы предпочитаете собирать из исходного кода (для опытных пользователей), скачайте последний релиз со официальной страницы исходного кода OpenSSL, затем распакуйте и соберите его. Замените 3.5.6 на актуальную версию, указанную на этой странице:
tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install
Два важных предупреждения: скрипт конфигурации OpenSSL — это ./config (или ./Configure), а не стандартный ./configure. Кроме того, в macOS выполнение sudo make install может перекрыть системную LibreSSL и нарушить работу инструментов, которые от нее зависят, поэтому Homebrew настоятельно рекомендуется вместо установки из исходного кода, если только вам действительно не требуется именно такой способ.
Часто задаваемые вопросы
Потому что Apple заменила OpenSSL на LibreSSL в качестве встроенного инструмента командной строки в macOS. Поэтому системная команда openssl сообщает версию LibreSSL. Чтобы использовать настоящий OpenSSL, установите его через Homebrew (brew install openssl@3) и запускайте его по пути установки, например /opt/homebrew/opt/openssl@3/bin/openssl.
Поскольку патч-релизы выходят регулярно, всегда проверяйте официальную страницу исходного кода OpenSSL, чтобы узнать точную текущую версию.
Сравните версию, полученную из openssl version, с поддерживаемыми релизами. OpenSSL 1.1.1 и более ранние версии больше не поддерживаются (нет исправлений безопасности), а OpenSSL 3.0 получает только исправления безопасности до 7 сентября 2026 года. Если вы используете версию, срок поддержки которой истек, вы подвержены неисправленным уязвимостям и должны обновиться до поддерживаемого релиза, например 3.5 LTS.
Не всегда. Команда openssl — это интерфейс командной строки для библиотеки TLS/криптографии, но в некоторых системах (в частности, в macOS) эту команду предоставляет LibreSSL. Выполните openssl version, чтобы узнать, какая библиотека и какая версия у вас установлены на самом деле.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

