保持OpenSSL的更新对于安全性以及与依赖它的软件的兼容性至关重要。本指南将向您展示如何在Linux、Windows和macOS上检查OpenSSL版本,如何解读输出结果,以及如何更新到最新版本。
快速解答
打开终端(Windows系统中为命令提示符),运行以下命令:
openssl version
要查看完整的构建详情,运行:
openssl version -a
如何检查OpenSSL版本
该命令在大多数系统上都是相同的,只有打开终端的方式不同。OpenSSL在大多数Linux发行版和macOS上都是预装的,而在Windows上通常需要您自行安装。
在Linux上检查OpenSSL版本
- 打开终端:按Ctrl + Alt + T,或在应用程序菜单中搜索“终端”。
- 运行版本命令:
openssl version
输出结果将显示已安装的版本,例如OpenSSL 3.5.6 4 Nov 2025。
在Windows上检查OpenSSL版本
- 打开命令提示符:按Win + R,输入cmd,然后按回车键。
- 运行版本命令(使用-a还可查看构建和配置详情):
openssl version -a
如果Windows报告openssl无法识别,说明OpenSSL未安装或未添加到您的PATH中。请参阅我们的指南如何在Windows上安装OpenSSL。
在macOS上检查OpenSSL版本
- 打开终端。它位于应用程序 → 实用工具中,或按Cmd + Space并输入“Terminal”。
- 运行版本命令:
openssl version
macOS重要说明:苹果内置的openssl命令实际使用的是LibreSSL(OpenSSL的一个分支),而非OpenSSL本身。因此在标准的Mac设备上,运行该命令通常会返回类似LibreSSL 3.3.6的信息,而不是OpenSSL版本。要使用真正的OpenSSL,请通过Homebrew安装它,并使用其完整路径调用:
brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version
在Intel芯片的Mac上,路径改为/usr/local/opt/openssl@3/bin/openssl。如果您希望openssl默认解析为Homebrew构建版本,可以将该目录添加到您的PATH中。
OpenSSL版本命令标志
openssl version命令支持多个标志,可以显示有关您安装情况的更多信息。最实用的是-a,它可以整合以下所有标志:
openssl version -a
- -a — 所有信息(等同于设置以下所有标志)。
- -v — 仅显示版本号(这是默认输出)。
- -b — 已安装版本的构建日期。
- -o — 选项信息:库中设置的构建时选项。
- -f — 编译标志(用于构建OpenSSL的编译器标志)。
- -p — 平台(构建目标)设置。
- -d — OPENSSLDIR设置:OpenSSL查找其配置文件和证书的位置。
- -e — ENGINESDIR设置:引擎模块的存储位置。
- -m — MODULESDIR设置:提供者模块的存储位置(OpenSSL 3.0及更高版本)。
要打印该子命令的使用说明,运行openssl version -help。(注意:此子命令仅支持单字母标志,没有诸如–full或–purpose这样的长选项。)
理解版本输出内容
输出结果遵循OpenSSL <version> <date>的格式,例如OpenSSL 3.5.6 4 Nov 2025:
- OpenSSL — 产品名称(在标准Mac设备上,这一位置会显示LibreSSL)。
- <version> — 版本号,格式为主版本号.次版本号.补丁号(例如3.5.6)。第一个数字表示主要版本,第二个数字表示功能版本,第三个数字表示补丁(安全/错误修复)版本。
- <date> — 该版本的发布日期,可以帮助您判断当前构建版本的新旧程度。
您的版本是否仍受支持?截至2026年,OpenSSL 3.5是当前的长期支持(LTS)版本,维护支持将持续到2030年4月。上一个LTS版本OpenSSL 3.0仅在2026年9月7日之前提供安全修复。OpenSSL 1.1.1已于2023年9月停止支持,如果openssl version显示的版本为1.1.1或更早,则说明您正在使用一个不受支持、未打补丁的版本,应尽快升级。
如何更新到最新的OpenSSL版本
在Linux上更新OpenSSL
使用您所在发行版的包管理器。在Debian/Ubuntu上:
sudo apt update
sudo apt upgrade openssl
在RHEL/CentOS/AlmaLinux/Rocky/Fedora上:
sudo dnf upgrade openssl
请注意,包管理器安装的是为您的发行版打包的版本,这可能落后于上游最新版本,但仍会收到反向移植的安全修复。
在Windows上更新OpenSSL
- 下载最新的安装程序,访问Windows版OpenSSL官网。
- 运行安装程序并按照屏幕提示进行操作。有关详细步骤,请参阅我们的指南如何在Windows上安装OpenSSL。
在macOS上更新OpenSSL
最简单且最安全的方法是使用Homebrew:
brew update
brew upgrade openssl@3
如果您更倾向于从源代码构建(适用于高级用户),请从OpenSSL官方源代码页面下载最新版本,然后解压并构建。请将3.5.6替换为该页面上显示的当前版本号:
tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install
两点重要提示:OpenSSL的配置脚本是./config(或./Configure)——不是标准的./configure。另外,在macOS上运行sudo make install可能会覆盖系统自带的LibreSSL,导致依赖它的工具出现问题,因此除非您确实需要从源码安装,否则强烈建议使用Homebrew而非源码安装方式。
常见问题解答
这是因为苹果公司在macOS中将OpenSSL替换为LibreSSL作为内置命令行工具。因此,系统自带的openssl命令会报告LibreSSL的版本。要使用真正的OpenSSL,请通过Homebrew安装(brew install openssl@3),并从其keg路径运行,例如/opt/homebrew/opt/openssl@3/bin/openssl。
由于补丁版本会定期发布,请始终查看OpenSSL官方源代码页面以获取准确的当前版本信息。
将openssl version显示的版本与受支持的版本进行比较。OpenSSL 1.1.1及更早版本已终止支持(不再提供安全修复),OpenSSL 3.0仅在2026年9月7日之前提供安全修复。如果您使用的是已终止支持的分支,则会面临未修复漏洞的风险,应升级到受支持的版本,例如3.5 LTS。
不总是如此。openssl命令是TLS/加密库的命令行接口,但在某些系统上(尤其是macOS),该命令实际由LibreSSL提供。运行openssl version可确认您实际使用的是哪个库以及哪个版本。

