bg-tutorials

如何在Linux、Windows和Mac上检查OpenSSL版本?


保持OpenSSL的更新对于安全性以及与依赖它的软件的兼容性至关重要。本指南将向您展示如何在Linux、Windows和macOS上检查OpenSSL版本,如何解读输出结果,以及如何更新到最新版本。

快速解答

打开终端(Windows系统中为命令提示符),运行以下命令:

openssl version

要查看完整的构建详情,运行:

openssl version -a

如何检查OpenSSL版本

该命令在大多数系统上都是相同的,只有打开终端的方式不同。OpenSSL在大多数Linux发行版和macOS上都是预装的,而在Windows上通常需要您自行安装。

在Linux上检查OpenSSL版本

  1. 打开终端:按Ctrl + Alt + T,或在应用程序菜单中搜索“终端”。
  2. 运行版本命令:
openssl version

输出结果将显示已安装的版本,例如OpenSSL 3.5.6 4 Nov 2025

在Windows上检查OpenSSL版本

  1. 打开命令提示符:按Win + R,输入cmd,然后按回车键。
  2. 运行版本命令(使用-a还可查看构建和配置详情):
openssl version -a

如果Windows报告openssl无法识别,说明OpenSSL未安装或未添加到您的PATH中。请参阅我们的指南如何在Windows上安装OpenSSL

在macOS上检查OpenSSL版本

  1. 打开终端。它位于应用程序 → 实用工具中,或按Cmd + Space并输入“Terminal”。
  2. 运行版本命令:
openssl version

macOS重要说明:苹果内置的openssl命令实际使用的是LibreSSL(OpenSSL的一个分支),而非OpenSSL本身。因此在标准的Mac设备上,运行该命令通常会返回类似LibreSSL 3.3.6的信息,而不是OpenSSL版本。要使用真正的OpenSSL,请通过Homebrew安装它,并使用其完整路径调用:

brew install openssl@3
/opt/homebrew/opt/openssl@3/bin/openssl version

在Intel芯片的Mac上,路径改为/usr/local/opt/openssl@3/bin/openssl。如果您希望openssl默认解析为Homebrew构建版本,可以将该目录添加到您的PATH中。

OpenSSL版本命令标志

openssl version命令支持多个标志,可以显示有关您安装情况的更多信息。最实用的是-a,它可以整合以下所有标志:

openssl version -a
  • -a — 所有信息(等同于设置以下所有标志)。
  • -v — 仅显示版本号(这是默认输出)。
  • -b — 已安装版本的构建日期。
  • -o — 选项信息:库中设置的构建时选项。
  • -f — 编译标志(用于构建OpenSSL的编译器标志)。
  • -p — 平台(构建目标)设置。
  • -d — OPENSSLDIR设置:OpenSSL查找其配置文件和证书的位置。
  • -e — ENGINESDIR设置:引擎模块的存储位置。
  • -m — MODULESDIR设置:提供者模块的存储位置(OpenSSL 3.0及更高版本)。

要打印该子命令的使用说明,运行openssl version -help。(注意:此子命令仅支持单字母标志,没有诸如–full或–purpose这样的长选项。)

理解版本输出内容

输出结果遵循OpenSSL <version> <date>的格式,例如OpenSSL 3.5.6 4 Nov 2025

  • OpenSSL — 产品名称(在标准Mac设备上,这一位置会显示LibreSSL)。
  • <version> — 版本号,格式为主版本号.次版本号.补丁号(例如3.5.6)。第一个数字表示主要版本,第二个数字表示功能版本,第三个数字表示补丁(安全/错误修复)版本。
  • <date> — 该版本的发布日期,可以帮助您判断当前构建版本的新旧程度。

您的版本是否仍受支持?截至2026年,OpenSSL 3.5是当前的长期支持(LTS)版本,维护支持将持续到2030年4月。上一个LTS版本OpenSSL 3.0仅在2026年9月7日之前提供安全修复。OpenSSL 1.1.1已于2023年9月停止支持,如果openssl version显示的版本为1.1.1或更早,则说明您正在使用一个不受支持、未打补丁的版本,应尽快升级。

如何更新到最新的OpenSSL版本

在Linux上更新OpenSSL

使用您所在发行版的包管理器。在Debian/Ubuntu上:

sudo apt update
sudo apt upgrade openssl

RHEL/CentOS/AlmaLinux/Rocky/Fedora上:

sudo dnf upgrade openssl

请注意,包管理器安装的是为您的发行版打包的版本,这可能落后于上游最新版本,但仍会收到反向移植的安全修复。

在Windows上更新OpenSSL

  1. 下载最新的安装程序,访问Windows版OpenSSL官网
  2. 运行安装程序并按照屏幕提示进行操作。有关详细步骤,请参阅我们的指南如何在Windows上安装OpenSSL

在macOS上更新OpenSSL

最简单且最安全的方法是使用Homebrew

brew update
brew upgrade openssl@3

如果您更倾向于从源代码构建(适用于高级用户),请从OpenSSL官方源代码页面下载最新版本,然后解压并构建。请将3.5.6替换为该页面上显示的当前版本号:

tar -xzvf openssl-3.5.6.tar.gz
cd openssl-3.5.6
./config
make
make test
sudo make install

两点重要提示:OpenSSL的配置脚本是./config(或./Configure)——不是标准的./configure。另外,在macOS上运行sudo make install可能会覆盖系统自带的LibreSSL,导致依赖它的工具出现问题,因此除非您确实需要从源码安装,否则强烈建议使用Homebrew而非源码安装方式。

常见问题解答

为什么我的Mac上”openssl version”显示的是LibreSSL?

这是因为苹果公司在macOS中将OpenSSL替换为LibreSSL作为内置命令行工具。因此,系统自带的openssl命令会报告LibreSSL的版本。要使用真正的OpenSSL,请通过Homebrew安装(brew install openssl@3),并从其keg路径运行,例如/opt/homebrew/opt/openssl@3/bin/openssl

最新的OpenSSL版本是什么?

由于补丁版本会定期发布,请始终查看OpenSSL官方源代码页面以获取准确的当前版本信息。

如何判断我的OpenSSL版本是否过时或存在漏洞?

openssl version显示的版本与受支持的版本进行比较。OpenSSL 1.1.1及更早版本已终止支持(不再提供安全修复),OpenSSL 3.0仅在2026年9月7日之前提供安全修复。如果您使用的是已终止支持的分支,则会面临未修复漏洞的风险,应升级到受支持的版本,例如3.5 LTS。

OpenSSL和”openssl”命令是一样的吗?

不总是如此。openssl命令是TLS/加密库的命令行接口,但在某些系统上(尤其是macOS),该命令实际由LibreSSL提供。运行openssl version可确认您实际使用的是哪个库以及哪个版本。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.