本文檔旨在形成 對Linux系統openssl版本進行升級 的搭建標準操作過程,搭建完成后,實現 openssl 達到3.3以上版本,避免安全漏洞 效果。
一、查看當前版本
版本不高于3.1的,均需要升級。
# 服務器上運行以下命令,查看版本
openssl version
二、升級openssl
1.官網下載最新版openssl,下載安裝包至/usr/local/下。
cd /usr/local# 下載OpenSSL 3.3.1源代碼
wget https://www.openssl.org/source/openssl-3.3.1.tar.gz
2.安裝編譯環境
yum install perl-IPC-Cmd perl-Data-Dumper gcc gcc-c++ perl perl-devel -y
3.下載后解壓安裝
tar -xf openssl-3.3.1.tar.gz -C /opt/
#進入目錄
cd /opt/openssl-3.3.1
#編譯配置openssl安裝目錄
./config --prefix=/usr/local/openssl
執行完出現截圖所示內容
接下來,執行安裝:
make && make install
這個過程稍慢,需要等待一會兒
4.備份更新openssl
#備份
mv /usr/bin/openssl /usr/bin/openssl_bak
#復制openssl文件到/usr/bin/下
cp /usr/local/openssl/bin/openssl /usr/bin/
#添加動態鏈接庫數據
echo "/usr/local/openssl/lib64/" >> /etc/ld.so.conf
#重新關聯系統鏈接
ldconfig
5.進行驗證
openssl version
參考:
https://blog.csdn.net/zhang546030919/article/details/140550933