在 Windows 上安装 OpenSSL 后,开发者和管理员就可以使用其加密工具生成密钥和 CSR、检查证书,以及保护数据安全。本指南将向您展示如何在 Windows 上安装 OpenSSL,将其添加到 PATH 中、验证安装,并解决最常见的问题。
快速解答:从 Shining Light Productions 下载 OpenSSL 安装程序,运行它,将 OpenSSL 的 bin 文件夹添加到系统 PATH 中,然后在命令提示符中运行 openssl version 以确认安装成功。
安装前的准备工作
请确保您已具备以下条件:
- 拥有该 Windows 计算机的管理员权限(安装软件和编辑 PATH 都需要此权限)。
- 已安装最新的Microsoft Visual C++ Redistributable。Windows 版 OpenSSL 依赖该组件。
- 稳定的网络连接,以及少量的磁盘空间以供下载和安装使用。
第 1 步:下载 OpenSSL
Windows 系统并不自带 OpenSSL,因此您需要下载一个预编译的安装程序:
1. 打开浏览器,访问Windows 版 OpenSSL 软件包(由 Shining Light Productions 提供)。
2. 出于安全性和性能考虑,请选择最新的稳定版本。几乎所有现代计算机都应选择64 位版本(只有在使用旧版 32 位 Windows 系统时才需要选择 32 位版本)。
3. 对于大多数证书和加密任务,Light 安装程序(EXE 或 MSI 格式)就已足够;完整版则额外包含开发头文件和库文件。
第 2 步:安装 OpenSSL
1. 找到下载好的安装程序(通常在下载文件夹中),然后双击运行。
2. 如果系统弹出用户账户控制(UAC)提示,请点击是以允许安装程序运行。
3. 按照安装向导的提示操作。接受许可协议,然后选择安装目录。64 位版本的默认安装路径为 C:Program FilesOpenSSL-Win64。

4. 出现提示时,保留默认选项,将 OpenSSL DLL 文件复制到 OpenSSL 的 /bin 目录中(而不是 Windows 系统文件夹)。
5. 点击下一步,然后点击安装,等待文件复制完成。
6. 出现确认信息后,点击完成以关闭安装程序。

第 3 步:将 OpenSSL 添加到 PATH 中
将 OpenSSL 添加到 PATH 后,您就可以在命令提示符中的任意文件夹下运行 openssl 命令:
1. 右键点击开始按钮,选择系统。
2. 点击高级系统设置。

3. 在系统属性窗口中,点击环境变量……
4. 在系统变量下,选中Path,然后点击编辑……

5. 点击新建,添加 OpenSSL 的 bin 文件夹路径。默认 64 位安装路径为 C:Program FilesOpenSSL-Win64bin(如果您安装到了其他位置,请相应调整)。
6. 在每个窗口中点击确定以保存并关闭。

第 4 步:验证安装
打开命令提示符(在 Windows 搜索栏中输入 cmd 并按回车)。如果之前已经打开过命令提示符,请关闭后重新打开,以使其读取到新的 PATH 设置。
运行以下命令:
openssl version
如果 OpenSSL 安装正确,系统会显示版本号和日期。(不确定如何解读结果?请参阅我们的指南如何检查 OpenSSL 版本。)

第 5 步:测试 OpenSSL
要确认 OpenSSL 是否正常工作,可以进行一次简单的加密和解密测试:
1. 创建一个名为 plaintext.txt 的文本文件,并在其中输入一些示例文本。
2. 打开命令提示符,使用 cd 命令切换到包含该文件的文件夹,例如:
cd C:PathToDirectory
3. 对文件进行加密(OpenSSL 会要求您设置一个密码,请务必记住它):
openssl enc -aes-256-cbc -salt -pbkdf2 -in plaintext.txt -out encrypted.txt
4. 这将创建 encrypted.txt 文件。要将其解密还原(需输入相同的密码):
openssl enc -d -aes-256-cbc -pbkdf2 -in encrypted.txt -out decrypted.txt
如果您能够成功加密和解密该文件,就说明 OpenSSL 已正确安装并可正常运行。(更多内容请参阅常用的OpenSSL 命令。)

常见问题及解决方法
- 提示 “openssl” 不是内部或外部命令:说明 PATH 未设置成功(或设置 PATH 之前命令提示符就已经打开)。请重新检查 OpenSSL 的 bin 文件夹是否已添加到系统 PATH 中,然后打开一个新的命令提示符窗口。
- 出现”拒绝访问”错误:请以管理员身份运行命令提示符(右键点击→以管理员身份运行)。
- 防病毒软件干扰:某些防病毒工具会将命令行加密工具标记为可疑程序。如有必要,请将 OpenSSL 的安装文件夹添加到防病毒软件的排除列表中。
- 缺少依赖项:如果安装或命令执行失败,请确认已安装 Microsoft Visual C++ Redistributable。
- 版本过旧:较旧的 OpenSSL 版本可能存在已知安全漏洞。请重新安装最新的稳定版本,以保持系统的安全更新。
常见问题解答
这是因为 Windows 找不到 OpenSSL 的可执行文件,通常是因为其 bin 文件夹没有添加到 PATH 中。请按照第 3 步所示,将 C:Program FilesOpenSSL-Win64bin(或您的实际安装路径)添加到系统 PATH 中,然后关闭并重新打开命令提示符。
使用 Shining Light 安装程序时,64 位版本的默认安装位置为 C:Program FilesOpenSSL-Win64,可执行文件位于 bin 子文件夹中。32 位版本则安装在 C:Program Files (x86)OpenSSL-Win32。
Light 安装程序足以满足日常任务需求,例如生成密钥和 CSR、检查证书以及加密文件。只有在需要开发头文件和库文件以针对 OpenSSL 编译软件时,才需要选择完整版。
是的。OpenSSL 是根据 Apache License 2.0 发布的开源软件。由 Shining Light Productions 提供的 Windows 安装程序,是该项目的一个免费第三方构建版本。

