bg-tutorials

如何在Windows上安装OpenSSL

在 Windows 上安装 OpenSSL 后,开发者和管理员就可以使用其加密工具生成密钥和 CSR、检查证书,以及保护数据安全。本指南将向您展示如何在 Windows 上安装 OpenSSL,将其添加到 PATH 中、验证安装,并解决最常见的问题。

快速解答:从 Shining Light Productions 下载 OpenSSL 安装程序,运行它,将 OpenSSL 的 bin 文件夹添加到系统 PATH 中,然后在命令提示符中运行 openssl version 以确认安装成功。

安装前的准备工作

请确保您已具备以下条件:

  • 拥有该 Windows 计算机的管理员权限(安装软件和编辑 PATH 都需要此权限)。
  • 已安装最新的Microsoft Visual C++ Redistributable。Windows 版 OpenSSL 依赖该组件。
  • 稳定的网络连接,以及少量的磁盘空间以供下载和安装使用。

第 1 步:下载 OpenSSL

Windows 系统并不自带 OpenSSL,因此您需要下载一个预编译的安装程序:

1. 打开浏览器,访问Windows 版 OpenSSL 软件包(由 Shining Light Productions 提供)。

2. 出于安全性和性能考虑,请选择最新的稳定版本。几乎所有现代计算机都应选择64 位版本(只有在使用旧版 32 位 Windows 系统时才需要选择 32 位版本)。

3. 对于大多数证书和加密任务,Light 安装程序(EXE 或 MSI 格式)就已足够;完整版则额外包含开发头文件和库文件。

第 2 步:安装 OpenSSL

1. 找到下载好的安装程序(通常在下载文件夹中),然后双击运行。

2. 如果系统弹出用户账户控制(UAC)提示,请点击以允许安装程序运行。

3. 按照安装向导的提示操作。接受许可协议,然后选择安装目录。64 位版本的默认安装路径为 C:Program FilesOpenSSL-Win64

在 Windows 安装向导中选择 OpenSSL 安装目录

4. 出现提示时,保留默认选项,将 OpenSSL DLL 文件复制到 OpenSSL 的 /bin 目录中(而不是 Windows 系统文件夹)。

5. 点击下一步,然后点击安装,等待文件复制完成。

6. 出现确认信息后,点击完成以关闭安装程序。

OpenSSL 安装完成确认界面

第 3 步:将 OpenSSL 添加到 PATH 中

将 OpenSSL 添加到 PATH 后,您就可以在命令提示符中的任意文件夹下运行 openssl 命令:

1. 右键点击开始按钮,选择系统

2. 点击高级系统设置

在 Windows 中打开高级系统设置

3. 在系统属性窗口中,点击环境变量……

4. 在系统变量下,选中Path,然后点击编辑……

系统属性中的环境变量按钮

5. 点击新建,添加 OpenSSL 的 bin 文件夹路径。默认 64 位安装路径为 C:Program FilesOpenSSL-Win64bin(如果您安装到了其他位置,请相应调整)。

6. 在每个窗口中点击确定以保存并关闭。

将 OpenSSL 的 bin 文件夹添加到 Windows 的 PATH 变量中

第 4 步:验证安装

打开命令提示符(在 Windows 搜索栏中输入 cmd 并按回车)。如果之前已经打开过命令提示符,请关闭后重新打开,以使其读取到新的 PATH 设置。

运行以下命令:

openssl version

如果 OpenSSL 安装正确,系统会显示版本号和日期。(不确定如何解读结果?请参阅我们的指南如何检查 OpenSSL 版本。)

命令提示符中 openssl version 命令的输出结果

第 5 步:测试 OpenSSL

要确认 OpenSSL 是否正常工作,可以进行一次简单的加密和解密测试:

1. 创建一个名为 plaintext.txt 的文本文件,并在其中输入一些示例文本。

2. 打开命令提示符,使用 cd 命令切换到包含该文件的文件夹,例如:

cd C:PathToDirectory

3. 对文件进行加密(OpenSSL 会要求您设置一个密码,请务必记住它):

openssl enc -aes-256-cbc -salt -pbkdf2 -in plaintext.txt -out encrypted.txt

4. 这将创建 encrypted.txt 文件。要将其解密还原(需输入相同的密码):

openssl enc -d -aes-256-cbc -pbkdf2 -in encrypted.txt -out decrypted.txt

如果您能够成功加密和解密该文件,就说明 OpenSSL 已正确安装并可正常运行。(更多内容请参阅常用的OpenSSL 命令。)

使用 OpenSSL 创建的加密文本文件

常见问题及解决方法

  • 提示 “openssl” 不是内部或外部命令:说明 PATH 未设置成功(或设置 PATH 之前命令提示符就已经打开)。请重新检查 OpenSSL 的 bin 文件夹是否已添加到系统 PATH 中,然后打开一个新的命令提示符窗口。
  • 出现”拒绝访问”错误:请以管理员身份运行命令提示符(右键点击→以管理员身份运行)。
  • 防病毒软件干扰:某些防病毒工具会将命令行加密工具标记为可疑程序。如有必要,请将 OpenSSL 的安装文件夹添加到防病毒软件的排除列表中。
  • 缺少依赖项:如果安装或命令执行失败,请确认已安装 Microsoft Visual C++ Redistributable。
  • 版本过旧:较旧的 OpenSSL 版本可能存在已知安全漏洞。请重新安装最新的稳定版本,以保持系统的安全更新。

常见问题解答

为什么 Windows 提示”‘openssl’ 不是内部或外部命令”?

这是因为 Windows 找不到 OpenSSL 的可执行文件,通常是因为其 bin 文件夹没有添加到 PATH 中。请按照第 3 步所示,将 C:Program FilesOpenSSL-Win64bin(或您的实际安装路径)添加到系统 PATH 中,然后关闭并重新打开命令提示符。

Windows 上 OpenSSL 的默认安装位置在哪里?

使用 Shining Light 安装程序时,64 位版本的默认安装位置为 C:Program FilesOpenSSL-Win64,可执行文件位于 bin 子文件夹中。32 位版本则安装在 C:Program Files (x86)OpenSSL-Win32

我应该安装”Light”版还是完整版 OpenSSL 安装程序?

Light 安装程序足以满足日常任务需求,例如生成密钥和 CSR、检查证书以及加密文件。只有在需要开发头文件和库文件以针对 OpenSSL 编译软件时,才需要选择完整版。

Windows 上使用 OpenSSL 是免费的吗?

是的。OpenSSL 是根据 Apache License 2.0 发布的开源软件。由 Shining Light Productions 提供的 Windows 安装程序,是该项目的一个免费第三方构建版本。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.