在Linux系统中,使用OpenSSL可以进行加密、解密、签名、验证等操作。下面是一些基本的使用方法:
- 生成RSA秘钥对:
openssl genrsa -out private.pem 2048 openssl rsa -in private.pem -pubout -out public.pem
- 使用RSA秘钥对进行加密和解密:
# 加密 openssl rsautl -encrypt -pubin -inkey public.pem -in plaintext.txt -out ciphertext.txt # 解密 openssl rsautl -decrypt -inkey private.pem -in ciphertext.txt -out plaintext.txt
- 使用RSA秘钥对进行数字签名和验证:
# 签名 openssl dgst -sha256 -sign private.pem -out signature.bin plaintext.txt # 验证 openssl dgst -sha256 -verify public.pem -signature signature.bin plaintext.txt
- 使用对称加密算法(如AES)进行加密和解密:
# 加密 openssl enc -aes-256-cbc -in plaintext.txt -out ciphertext.txt -k secret # 解密 openssl enc -d -aes-256-cbc -in ciphertext.txt -out plaintext.txt -k secret
以上是一些基本的OpenSSL使用方法,在实际应用中可以根据需要选择合适的加密算法和参数进行操作。