bg-tutorials

Как установить OpenSSL на Ubuntu

OpenSSL — широко используемый набор инструментов с открытым исходным кодом для SSL/TLS. В Ubuntu он позволяет управлять SSL-сертификатами, генерировать ключи и CSR, а также обеспечивать зашифрованную связь. В этом руководстве показано, как установить OpenSSL на Ubuntu (через менеджер пакетов, из исходного кода или в Docker), а также как устранить распространенные проблемы.

Краткий ответ

OpenSSL предустановлен на большинстве систем Ubuntu.

Проверьте с помощью:

openssl version

Чтобы установить или обновить его, выполните:

sudo apt update 

затем:

sudo apt install openssl

Перед началом работы

  • Доступ sudo: пользователь с привилегиями sudo (или root) для установки программного обеспечения.
  • Подключение к интернету: для загрузки пакетов из репозиториев Ubuntu.
  • Инструменты сборки: только если вы планируете компилировать из исходного кода (рассматривается в методе 2).

Сначала проверьте, установлен ли OpenSSL:

openssl version

Если он установлен, вы увидите вывод, похожий на OpenSSL 3.0.13 30 Jan 2024 (точная версия зависит от вашего выпуска Ubuntu; например, Ubuntu 24.04 LTS поставляется с OpenSSL 3.0.x).

Метод 1: Установка с помощью apt (рекомендуется)

Это самый простой метод, который предоставляет версию, поддерживаемую в официальных репозиториях Ubuntu (с обратно портированными исправлениями безопасности).

  1. Откройте Терминал (Ctrl + Alt + T или найдите «Terminal»).
  2. Обновите список пакетов и установите OpenSSL:
sudo apt update
sudo apt install openssl

Эквиваленты apt-get — sudo apt-get update и sudo apt-get install openssl — тоже работают.

Чтобы обновить существующую установку до последней версии пакета, выполните:

sudo apt upgrade openssl

Подтвердите результат с помощью openssl version.

Метод 2: Компиляция из исходного кода (конкретная версия)

Компилируйте из исходного кода, когда вам нужна конкретная версия или пользовательские параметры сборки. Сначала установите инструменты сборки:

sudo apt install build-essential

Затем загрузите стабильный выпуск OpenSSL (используйте нумерованный выпуск, а не ветку разработки). Затем распакуйте и соберите его. Замените 3.5.6 на текущую версию:

tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install

По умолчанию файлы устанавливаются в /usr/local (например, /usr/local/bin и /usr/local/lib). Используйте параметр —prefix с ./config, чтобы выбрать другое расположение.

Два предупреждения: если вы клонируете с GitHub (git clone https://github.com/openssl/openssl.git), вы получаете ветку разработки. Переключитесь на тег выпуска, например openssl-3.5.6, для стабильной сборки. А sudo make install может перекрыть системный OpenSSL, поэтому предпочтите метод 1, если вам специально не нужна сборка из исходного кода.

Метод 3: Использование Docker (изолированно)

Чтобы держать OpenSSL изолированным в контейнере, запустите контейнер Ubuntu на вашем хосте:

docker run --rm -it ubuntu bash

Затем внутри оболочки контейнера установите OpenSSL:

apt update
apt install -y openssl

Распространенные проблемы и их устранение

  • Пакет не найден: подтвердите имя пакета и обновите список. Вы можете выполнить поиск с помощью apt-cache search openssl, затем запустите sudo apt update и попробуйте снова.
  • Ошибки зависимостей: apt обычно разрешает их автоматически; если нет, установите указанную зависимость с помощью sudo apt install <package_name>.
  • Ошибки прав доступа: убедитесь, что вы добавляете sudo перед командами установки.
  • Поврежденный кэш пакетов: очистите его и переустановите:
sudo apt clean
  • Брандмауэр или прокси: если загрузки зависают, проверьте, что настройки сети позволяют apt обращаться к репозиториям.

Часто задаваемые вопросы

Предустановлен ли OpenSSL на Ubuntu?

Да, почти во всех случаях. OpenSSL поставляется как часть базовой системы Ubuntu, поэтому он обычно уже присутствует. Запустите openssl version для подтверждения; если он отсутствует, установите его с помощью sudo apt install openssl.

Как обновить OpenSSL на Ubuntu?

Запустите sudo apt update, а затем sudo apt upgrade openssl. Это устанавливает последнюю версию, доступную в репозиториях вашего выпуска Ubuntu, включая обратно портированные исправления безопасности.

Какую версию OpenSSL использует Ubuntu?

Это зависит от выпуска Ubuntu. Последние версии LTS (например, 22.04 и 24.04) поставляются с серией OpenSSL 3.0. Запустите openssl version, чтобы узнать точно, что установлено в вашей системе.

Как установить конкретную версию OpenSSL на Ubuntu?

Репозитории содержат только версию, упакованную для вашего выпуска, поэтому для получения конкретной версии необходимо компилировать из исходного кода (метод 2): загрузите архив выпуска нужной версии, затем выполните ./config, make, make test и sudo make install.

Итог

Для большинства пользователей sudo apt install openssl — это все, что нужно для установки OpenSSL на Ubuntu, тогда как компиляция из исходного кода или использование Docker подходит для установок с конкретной версией и изолированных сред. Какой бы метод вы ни выбрали, поддерживайте OpenSSL в актуальном состоянии и проверяйте его с помощью openssl version. Для дальнейшего изучения смотрите распространенные команды OpenSSL или как проверить версию OpenSSL.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.