openssl官网下载(Windows下openssl的下载安装和使用方法)

:暂无数据 2026-07-31 09:50:01 :0

openssl官网下载(Windows下openssl的下载安装和使用方法)

其实openssl官网下载的问题并不复杂,但是又很多的朋友都不太了解Windows下openssl的下载安装和使用方法,因此呢,今天小编就来为大家分享openssl官网下载的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

本文目录

Windows下openssl的下载安装和使用方法

安装openssl有两种方式,第一种直接下载安装包,装上就可运行;第二种可以自己下载源码,自己编译。下面对两种方式均进行详细描述。

一、下载和安装openss

方法一:直接使用openssl安装包

Window 的openssl的安装包的下载地址为:

一般在安装openssl之前还需要vs的一些插件,该地址中也提供了相关插件的下载。如下图即为openssl的安装及其vs插件在下载网页的截图。

方法二:自己编译openssl

此过程比较复杂,需要先安装perl、vs等软件,然后才能编译openssl。

1、下载并安装perl,

1)下载路径:

***隐藏网址***

2)安装与配置:

直接运行安装文件(例如:ActivePerl-5.16.3.1604-MSWin32-x86-298023.msi)即可完成安装;安装过程将自动完成环境变量的配置(安装完成之后,可以在系统环境变量里看到perl的bin目录(例如: C:\Program Files\perl\site\bin;)已经被加入进来),无需再手工配置;

3)测试安装是否成功:

进入perl安装目录的eg文件夹,执行perl example.pl若显示Hello from ActivePerl!,则说明Perl安装成功。如下图所示:

perl安装成功之后就可以开始使用Perl的相关命令来进行OpenSSL的安装了。

2、openssl可以自己下载源码编译也可以直接下载安装包安装完之后即可使用。

2.1使用源码编译openssl

1) 下载openssl源码的路径:

***隐藏网址***

2)配置VS2005的环境变量(因为后面编译openssl时,将会用到vs2005自带的nmake工具)。

执行VS2005的bin目录下(例如:C:\Program Files\Microsoft Visual Studio 8\VC\bin)的vcvars32.bat文件即可完成配置,如下图所示:

3)配置openssl

(1)将下载后的openssl压缩文件(例如:openssl-1.0.1g.tar.gz)解压缩到某目录下(例如:C:\Program Files\openssl-1.0.1g);

(2)通过命令窗口,进入openssl的目录C:\Program Files\openssl-1.0.1g中,执行perl Configure VC-WIN32即可完成配置,如下图所示:

(3)执行do_masm

在openssl的目录下执行ms\do_masm,注意不能进入到ms下面直接执行do_masm,否则会提示找不到文件util\makfiles.pl之类的错误。

(4)编译openssl

在openssl目录下(C:\Program Files\openssl-1.0.1g)执行nmake -f ms\ntdll.mak,如下图所示:

注意:如果出现nmake不是内部命令或外部命令,也不是可运行程序的问题,则说明VS2005安装的有问题,VS2005自带有nmake工具,在安装目录的VC\BIN文件夹下(例如本机的位置为:C:\Program Files\Microsoft Visual Studio 8\VC\bin),需将此路径加入到环境变量中即可,如果不加,则执行nmake命令的时候,还需要在,命令nmake前加上它所在的目录。

(5)测试openssl是否编译成功

在openssl目录下执行命令nmake -f ms\ntdll.mak test即可完成测试,如下图所示

测试结束的时候会显示passed all tests字样,例如:

(6)openssl编译完成之后,会在其目录下生成文件夹out32dll(例如:C:\Program Files\openssl-1.0.1g\out32dll),所生成的文件(例如openssl.exe还有其他动态库等)就在该文件夹里。

二、使用openssl生成ca及证书

使用刚才编译openssl生成的openssl.exe等可执行文件生成相应证书,命令与linux下生成ca和签名证书的过程是一样的,详细操作可参考文章《Mosquito使用SSL/TLS进行安全通信时的使用方法》,该文地址为:

或者:

***隐藏网址***

下面将使用一个现成的ca文件(ca.key和ca.crt)生成证书文件(client.key和client.crt):

1)创建一个目录用于存放ca文件以及将要生成的证书文件,本例中将该目录创建在out32dll目录下:C:\Program Files\openssl-1.0.1g\out32dll\test,

2)执行命令生成证书的key文件:..\openssl genrsa -out client.key 2048,如下图所示:

3) 生成证书请求文件:..\openssl req -out server.csr -key server.key -new

4) 生成证书文件:..\ openssl x509 -req -in client.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out client.crt -days 36500

下面是其他网友的补充:

安装环境:

操作系统:window7(64位)

C++编译器:VS2010

工具下载:

下载ActivePerl-5.22或5.24(其他版本也可以):

***隐藏网址***

下载openssl-1.0.1g(其他版本也可以)并解压

***隐藏网址***

安装Perl

(我的安装目录为C:\Perl64)

运行CMD命令,使用cd命令将运行目录指向perl安装目录的eg文件夹, 执行perl example.pl若显示Hello from ActivePerl!,则说明Perl安装成功,可以开始使用Perl的相关命令来进行OpenSSL的安装了。

(PS:如果你想看看原始的INSTALL文件,那么请打开OpenSSL的解压缩目录,下面有两个文件INSTALL.W32和INSTALL.W64,用记事本方式打开,你可以看到详细的关于安装的解释)

安装openssl

(最关键的步骤来了)

1)首先设定好环境变量,这步参照网上的教程后发现后面的编译步骤不成功,找了很就才发现是这部设置的不对才导致的。

设定环境变量:桌面计算机图标右键-属性-高级系统设置-环境变量-在系统变量当中找到变量名称为path的变量(如果没有找到这新建)点击-在变量名称中填入C:\Program Files (x86)\Microsoft Visual Studio 10.0\VC\bin;C:\Perl64\bin;c:\windows\system32-点击确定完成设定。(说明:C:\Program Files (x86)\Microsoft Visual Studio 10.0\VC\bin路径是VS2010的路径。C:\Perl64\bin是运行perl的路径,不若不设定那么perl命令将找不到。c:\windows\system32这个路径很少提到但是很重要,如果不设置那么会造成后面vcvars32.bat环境变量执行出错。)到此环境变量路径设置好之后重启下电脑才能生效。

2)使用Visual Studio命令提示(2010)进入控制台模式

开始菜单-所有程序-Microsoft Visual Studio 2010-Visual Studio Tools-Visual Studio命令提示(2010),(PS:以管理员身份运行), 使用cd命令将目录指向C:\Program Files (x86)\Microsoft Visual Studio 10.0\VC\bin(PS:自己的VC安装路径), 命令行键入vcvars32,运行vcvars32.bat..完成后进入OpenSSL源码的目录(C:\openssl)

3)执行Configure命令(配置编译参数)(需将目录跳到OpenSSL源码目录下)

在命令行中键入perl configure VC-WIN32 --prefix=c:\openssl(PS:--prefix=c:\openssl命令为指定安装位置)

4)运行ms\do_ms命令(需将目录跳到OpenSSL源码目录下)

在命令行中键入ms\do_ms。

5)运行nmake -f ms\ntdll.mak命令进行代码编译(需将目录跳到OpenSSL源码目录下)

编译分两种情况,生成静态库和动态库

(1) 如果是编译OpenSSL动态库,则在命令行键入 nmake -f ms\ntdll.mak

  编译成功课在文件夹out32dll里面查看输出的文件,包括应用程序的exe文件、lib文件、dll文件。

(2) 如果是编译OpenSSL静态库,则在命令行键入 nmake -f ms\nt.mak

  编译成功课在文件夹out32里面查看输出的文件,包括应用程序的exe文件、lib文件。

6)测试使用命令nmake -f ms\ntdll.mak test(若安装成功则可以使用此命令来验证)

使用openssl

当VS2010工程需要用到openssl库时,在包含目录中胎添加openssl安装目录的include目录, 来库目录中添加out32dll目录。

或者将OpenSSL下的include文件夹、lib文件、dll文件考出,使用的时候包含进去就行了。

另外还有几个命令可能会用到:

测试OpenSSL动态库:nmake -f ms\ntdll.mak test

测试OpenSSL静态库:nmake -f ms\nt.mak test

安装OpenSSL动态库:nmake -f ms\ntdll.mak install

安装OpenSSL静态库:nmake -f ms\nt.mak install

清除上次OpenSSL动态库的编译,以便重新编译:nmake -f ms\ntdll.mak clean

清除上次OpenSSL静态库的编译,以便重新编译:nmake -f ms\nt.mak clean

网上如何找openssh补丁

网上如这样找openssh补丁:
1、首先,下载openssl安装包。解压openssl安装包。
2、其次,配置安装变量:打开解压后的目录-执行命令:cd openssl-1.0.0l;配置安装环境-执行命令:./configure。编译源码:在解压目录执行编译命令:make。
3 、最后,安装openssl:切换到root用户-执行命令:sudo su root;安装-执行命令:make install。下载openssh安装包:选择自己喜欢的版本即可。

linux下使用openssl检测PE文件数字签名的证书是否有效

  第一个坑: 有效期
  windows在判断证书是否有效时不检测证书的有效期, 即使该证书超过有效期好几年了, 只要没有被吊销, 微软仍然认为它是有效的. 但在 openssl 提供的 X509_verify_cert 函数会验证证书的有效期, 因此需要注释掉验证有效期的那部分代码并重新编译 openssl...
  OK, 从 openssl 官网 上下载最新的版本, 好吧, 现在还是刚刚修复 Heartbleed 漏洞的 1.0.1g 版本...
  下载, 解压, 看下 INSTALL 文档, 先试试可以编译不:
  ./config
make
  运气不错, 不用安装什么依赖直接编译成功. 将代码根目录产生的 libcrypto.a 添加到项目中测试下, OK, 可以使用, 下面开始折腾了~
  在 crypto/x509/x509_vfy.c 的 153 行找到 X509_verify_cert 函数(在线查看), 局部变量 ok 缓存每一步验证是否通过, 它依次调用了:
  check_issued
check_chain_extensions
check_name_constraints
check_trust
check_revocation
internal_verify
check_policy
  其中 internal_verify (在线查看)验证了证书的有效期, 进入这个函数, 在 1654 行找到这个代码:
  ok = check_cert_time(ctx, xs);
if (!ok)
goto end;
  看看 check_cert_time 函数, 确认是检查 notBefore 和 notAfter, 因此将上面三行代码注释掉, 验证证书时就不会检测有效期了.
  然后就是重新编译 openssl, 将 libcrypto.a 集成到项目里了~
  第二个坑: unhandled critical extension
  搜索了下, 在 openssl 官网上找到这个:
  -ignore_critical
Normally if an unhandled critical extension is present which is not supported by OpenSSL the certificate is rejected (as required by RFC5280). If this option is set critical extensions are ignored.
  原来是当openssl遇到证书中有它不支持的 未处理的关键扩展(unhandled critical extension ?) 时, 它会拒绝加载该证书.
  再搜索下 -ignore_critical, 在 verify.c 中找到如下代码片段:
  else if (strcmp(*argv,"-ignore_critical") == 0)
vflags |= X509_V_FLAG_IGNORE_CRITICAL;
  然后再使用 X509_STORE_set_flags 函数设置标志位:
  X509_STORE *ctx;
...
X509_STORE_set_flags(ctx, vflags);
  即可.
  第三个坑: certificate signature failure
  这个坑填不上了, openssl 说:
  7 X509_V_ERR_CERT_SIGNATURE_FAILURE: certificate signature failure
the signature of the certificate is invalid.
  在windows下导出证书文件, 直接用 openssl 验证, 在加载证书就会出错, PEM_read_bio_X509 返回为空....
  第四个坑: A certificate was explicitly revoked by its issuer.
  A certificate was explicitly revoked by its issuer. 是 Sysinternals 提供的工具sigcheck.exe 的检测结果, 把文件拎出来一看, 证书真的被撤销了...
  OK, 只好根据证书上的 CRL Distribution Point(CRL 分发点) 提供的 URL 下载 撤销证书列表 文件, 然后在调用 X509_verify_cert 验证证书链之前, 设置填充被撤销的证书列表:
  X509_CRL *d2i_X509_CRL_fp(FILE *fp, X509_CRL **crl); // 读取被撤销的证书列表
STACK_OF(X509_CRL) *sk_X509_CRL_new_null();
#define sk_X509_CRL_push(st, val) SKM_sk_push(X509_CRL, (st), (val)); // sk_X509_CRL_push(STACK_OF(X509_CRL) *crls, X509_CRL *crl);
void X509_STORE_CTX_set0_crls(X509_STORE_CTX *c, STACK_OF(X509_CRL) *sk); // 设置被撤销的证书列表
  同时, 也要设置检查被撤销证书列表的标志位 X509_V_FLAG_CRL_CHECK, 然后再调用X509_verify_cert 验证证书链即可.
  填了第四个坑后又引起了第五个坑(如何获取撤销证书列表)和第六个坑(设置检测撤销证书列表的标识位后, 如果该证书没有撤销证书列表则直接报错)...
  第五个坑: 获取撤销证书列表文件
  证书上的 CRL Distribution Point(CRL 分发点) 属于扩展属性, 在 PKCS #7: Cryptographic Message Syntax V1.5 上没有相关介绍.
  在 StackOverflow 上找到这个问答 Openssl - How to check if a certificate is revoked or not, 其中第二个回答说 CRL 是在 RFC 5280 中定义的, 除了证书中附带被撤销的证书列表以外还有使用 OCSP 协议的, 即使证书撤销列表也分为使用 URL分发点和 LDAP DNs(???)提供的, 目前先考虑使用 URL 作为 CRL分发点 的情况吧.
  然而 openssl 没有提供直接获取 CRL 分发点 URL 的API, 那个回答说 Apache 的 mod_ssl 模块有本地 CRL 和 OCSP 检测的实现代码, 但没有说明哪里有检测使用 URL 作为 CRL分发点 的实现方法.
  然后又在 frank4dd.com上找到这个代码 certextensions.c, 他给出了一个如何使用 openssl 从 X.509v3 版本的证书文件中提取扩展内容的示例程序, 太感谢 Frank4DD 这位仁兄了~~~
  到这里后, 可以直接使用他的示例程序, 根据关键字 Full Name 和 URI 定位 CRL 分发点 的 URL, 也可以看看 openssl 是如何提取这个 URL 的, 然后自己实现一个接口.
  如果自作孽使用第二种方法的话, 就编译个 debug 版的 openssl 库, 然后调试跟进X509V3_EXT_print 函数, 一步一步的向下走, 直到走到 GENERAL_NAME_print 函数, 这里就是终点了...然后就知道了 CRL 分发点 的 URL 的编号为 6, 也就是 GEN_URI, 直接取结果吧.
  第六个坑: CRL有效期
  在windows环境下每次查看PE文件的数字签名时, windows 都会从 CRL分发点 下载吊销证书列表做验证, 一般来说, 每个 CRL的有效期是非常短的, 大概只有 5~20 天的有效期吧, 然而我们不可能像 windows 一样每次查看数字签名时就从 CRL分发点 下载最新的吊销列表.
  另外, windows 遇到过期的 CRL 时不会产生证书链无效的结果, 但 openssl 在遇到过期的 CRL 时就会导致证书链验证失败, 因此在加载和验证 CRL 时, 要忽略 CRL 的有效期.
  分析 openssl 源代码, X509_verify_cert 调用 check_revocation , 之后调用 check_cert , 然后再调用 check_crl , 在这个函数里有检测 CRL 有效期的代码:
  if (!(ctx-》current_crl_score & CRL_SCORE_TIME))
{
ok = check_crl_time(ctx, crl, 1);
if (!ok)
goto err;
}
  将其注释掉即可忽略检测 CRL 有效期.
  第七个坑: CRL 列表为空导致 openssl 认为没有加载 CRL
  
  9 初始化顺序
  10 证书名: key_id
​

linux中openssl安装需要哪些软件包

安装环境:
操作系统:RedHat 12.0
OpenSSL Version:openssl-0.9.8l
Download
安装包(Linux source) : openssl-0.9.8l.tar.gz(or the latest version of openssl)
***隐藏网址***
在linux下解压缩下载到的安装包,命令如下.....
tar -xzf openssl-xxx.tar.gz
Our Configuration
Install to : /usr/local/ssl
Module type : dynamically and staticly loaded modules, *.so *.a
Build Instructions
Configure
.../openssl-0.9.8l]# ./config --prefix=/usr/local/ssl-0.9.8l shared zlib-dynamic enable-camellia
--prefix=/usr/local/ssl-0.9.8l
shared
zlib-dynamic
enable-camellia
display guess on system made by ’./config’...
.../openssl-0.9.8l]# ./config -t
Build and Install
.../openssl-0.9.8l]# make depend
.../openssl-0.9.8l]# make
.../openssl-0.9.8l]# make test
.../openssl-0.9.8l]# make install
Symlink
Form symlink from ’/usr/local/ssl-0.9.8l’ to ’/usr/local/ssl’(...]代表“/usr/local/”)
...]# cd /usr/local
/usr/local]# ln -s ssl-0.9.8l ssl
Update the Run-time Linker
ld.so.cache will need to be updated with the location of the new OpenSSL shared libs: libcrypto.so.0.9.8 and libssl.so.0.9.8
Sometimes it is sufficient to just symlink or copy these two files to /lib, but we recommend you follow these instructions instead.
Edit /etc/ld.so.conf, add to paths...(修改效果如下图1,当然也可以直接在/etc/ld.so.conf.d文件夹下再创建一个.conf文件,把/usr/local/ssl/lib拷贝到里面,另外也可以在现有的.conf文件中添加这个路径,反正ld.so.conf中包含了这个文件夹下的所有.conf文件)

tomcat8.5之后怎么配置https双向认证

1、 编译安装 openssl
2、 编译安装 apacheapr
3、 编译 tomcatnative 库
4、 配置 tomcatserver.xml 文件
部署安装目录说明 /data/java JAVA_HOME /data/tomcat Tomcat 的目录 /data/tomcat/crt 证书存放目录 /data/tomcat/linux_libs openssl/apache apr/tomcat native 的安 装目录,本文档下面的内容将指引大家 如何编译安装这些软件到该目录下
(一)编译 openssl
***隐藏网址***
***隐藏网址***
(三)编译 tomcatnative tomcatnative 跟随在 tomcat 发布包的 bin 目录下,一下是解压、编译、安装 步骤: cd/data/tomcat/bin tarxzf tomcat-native.tar.gz cdtomcat-native-* ./configure--with-ssl=/data/tomcat/linux_libs\ --with-apr=/data/tomcat/linux_libs\ --with-java-home=/data/java\ --prefix=/data/tomcat/linux_libs make makeinsall
(四)配置 tomcatserver.xml 文件 腾讯提供的证书包中,有 3 个文件需要在本次配置中使用 ***.crt 服务器端证书,下面配置案例中重命名为:server.crt ***.key 服务器端证书私钥,下面配置案例中重命名为:server.key ca.crt 受信任根证书,用来校验客户端(腾讯侧)证书的合法性
《Connector
***隐藏网址***
注意:
第三方的腾讯的发货回调监听端口只能是 443
出于安全考虑,请关闭 Tomcat 的 HTTP8080 或者 HTTP80 端口
(五)配置 Tomcat环境变量 往/data/tomcat/bin/setenv.sh 中添加两个环境变量:
cat》/data/tomcat/bin/setenv.sh《《EOF exportJAVA_HOME=/data/java exportLD_LIBRARY_PATH=/data/tomcat/linux_libs/lib EOF
完成后记得重启 Tomcat!

win7如何安装openssl|win7安装openssl的方法


openssl是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议。很多win732位系统的用户在安装openssl的过程中都遇到了各种棘手的问题,走了很多弯路,那么在win7如何安装openssl呢?下面由小编给大家介绍一下win7安装openssl的方法。
安装步骤:
1、进入ActivePerl官网下载ActivePerl5.24.364位;
2、ActivePerl下载并安装完成后,添加环境变量,打开“计算机属性--高级系统设置--环境变量”,选中“path”,点击“”按钮,如果ActivePerl安装在C:\Perl64\目录下,则把“C:\Perl64\site\bin;C:\Perl64\bin;”加入其中,确认即可;
3、按下“Win+R”快捷键打开运行,输入“cmd”点击确定打开命令提示符,然后输入“perl-v”,按回车,如果显示出下面内容,就说明是成功的;
4、接下来要安装MicrosoftVisualStudio2010;
5、将“C:\ProgramFiles(x86)\MicrosoftVisualStudio10.0\VC\bin\amd64;”加入系统环境变量(系统在Path路径中可能已添加C:\ProgramFiles(x86)\MicrosoftVisualStudio10.0\VC\bin,如果没有就添加上);
6、安装NASM,完成安装后同样将其安装路径加入到到系统环境变量Path中.例如:“C:\Users\lenovo\AppData\Local\NASM”;
7、然后下载OpenSSL,将其解压缩至磁盘根目录下;
7、打开“开始”菜单,进入“所有程序”,找到在VisualStudioTools文件夹下的VisualStudiox64Win64命令提示(2010)工具;
8、进入VisualStudio2010安装目录“C:\ProgramFiles(x86)\MicrosoftVisualStudio10.0\”,输入“cdC:\ProgramFiles(x86)\MicrosoftVisualStudio10.0\VC\bin\amd64”按下回车,然后再输入“vcvars64.bat”,按下回车执行命令。
9、首先将命令指向你的openssl目录下,输入“cdC:\openssl”,按下回车;
10、接着输入“perlConfigureVC-WIN64no-asm--prefix=C:\openssl”,按下回车;
注:当你下载的openssl是高版本的话,如openssl-1.0.2g,需要在这里加上no-asm,表示不使用汇编,如果你不加上的话,在执行nmake命令时会出错。但是如果下载是openssl-1.0.1c,按理说不用加no-asm也可以成功。
11、接着输入:
perlConfigureVC-WIN64A
perlConfigureVC-WIN64A--perfix=C:\openssl\win64按自己电脑中的路径来;
12、然后输入命令:ms\do_nasm;
13、输入命令:ms\do_win64a,按下回车;
14、将命令提示符定位到C:\ProgramFiles(x86)\MicrosoftVisualStudio10.0\VC\bin\amd64(VS2010安装位置),然后输入vcvars64.bat,会显示SettingenvironmentforusingMicrosoftVisualStudio2010x64tools.(必须要进行操作)
15、再次将命令提示符定位到openssl源码目录下cdC:\openssl,输入命令:nmake-fms\nt.mak;执行完后会在openssl-1.0.1g目录下生成out32和tmp32两个文件夹,out32文件夹中会生成两个静态库和一些执行文件,tmp32文件夹中会生成相应的汇编文件。
16、然后输入命令:nmake-fms\nt.maktest检查上一步编译是否成功,如果成功则最后显示“passedalltests”字样,如图:
17、最后执行命令:nmake-fms\nt.makinstall操作完成!
以上就是win7如何安装openssl|win7安装openssl的方法的全部内容了,不知道openssl如何安装的朋友可以试试以上步骤。

怎么用vnc升级openssh

1、操作方法
1)升级openssh可能会导致ssh无法使用,因此需保证服务器的telnet可以使用。以免ssh无法使用时,连不上设备。
在前期做linux主机基线整改时禁用了telnet服务,查看当时整改时的脚本,发现禁用telnet服务是通过修改/etc/services文件,在telnet
23/tcp前加#实现的。删掉前面的#并通过service xinetd
start启动telnet服务后,发现仍然无法telnet服务器。提示如下:
Unencrypted
connection refused. Goodbye.
Connection closed
by foreign host.
搜寻解决方法。有人说ekrb5-telnet是一个需要加密的telnet服务,把这个服务启动上需要加密,将/etc/xinetd.d/ekrb5-telnet里面的disable改成=yes,再重启telnet服务service xinetd
restart就可以了,如果 ekrb5-telnet里面的disable=yes出现修改后又变回no的情况,执行
chkconfig ekrb5-telnet off可将其禁用。
尝试后发现可以telnet了。
***隐藏网址***
3)安装openssl
tar -zxvf
openssl-1.0.1l.tar.gz 解压openssl的安装包
cd
openssl-1.0.1l 进入解压的目录
./config
--prefix=/usr/local --shared
make
make
test
make
install
安装完毕后通过openssl version -a
查看openssl版本安装是否正确
4)安装openssh
tar -zxvf
openssh-6.7p1.tar.gz 解压openssh的安装包
cd
openssh-6.7p1 进入解压的目录
./config
--prefix=/usr/local --with-pam --with-zlib
--with-md5-passwords
make
make
install
安装完毕后service sshd restart 重启ssh服务
通过ssh -V查看openssh版本安装是否正确
2、注意事项
1)安装openssl时./config
--prefix=/usr/local --shared这一条命令一定要加上--shared选项,否则openssh编译的时候会找不到新安装的openssl的library,
会报错: openssl的 header和library版本不匹配。
2)安装openssl时make
test这一步是进行 SSL 加密协议的完整测试,如果出现错误就要一定先找出原因,否则一味继续可能导致 SSH 不能使用。
3)安装openssh,./config时,如报下面错误:configure: error: PAM headers not
found
运行rpm -qa
| grep pam
pam_ccreds-3-5
pam-0.99.6.2-4.el5
pam_pkcs11-0.5.3-23
pam_passwdqc-1.0.2-1.2.2
pam_smb-1.1.7-7.2.1
pam_krb5-2.2.14-10
发现有pam-0.99.6.2-4.el5,但没有对应的pam-devel-0.99.6.2-4.el5。
***隐藏网址***
运行rpm -ivh
pam-devel-0.99.6.2-4.el5.i386.rpm进行安装。
安装完毕后再进行openssh的./config,正常。
4)安装完openssh,测试能正常ssh到服务器后,记得将telnet服务关闭,修改/etc/services文件,在telnet 23/tcp前加上#即可

Windows下openssl的下载安装和使用方法的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于Windows下openssl的下载安装和使用方法、Windows下openssl的下载安装和使用方法的信息别忘了在本站进行查找哦。

openssl官网下载(Windows下openssl的下载安装和使用方法)

本文编辑:admin

更多文章:


安装驱动无法识别usb连接(为什么电脑无法识别usb设备)

安装驱动无法识别usb连接(为什么电脑无法识别usb设备)

本篇文章给大家谈谈安装驱动无法识别usb连接,以及为什么电脑无法识别usb设备对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

2026年10月11日 04:20

找不到服务器怎么办(为什么打开网站的时候会显示找不到服务器)

找不到服务器怎么办(为什么打开网站的时候会显示找不到服务器)

其实找不到服务器怎么办的问题并不复杂,但是又很多的朋友都不太了解为什么打开网站的时候会显示找不到服务器,因此呢,今天小编就来为大家分享找不到服务器怎么办的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!

2026年10月11日 04:10

飞信功能介绍(飞信是什么)

飞信功能介绍(飞信是什么)

各位老铁们,大家好,今天由我来为大家分享飞信功能介绍,以及飞信是什么的相关问题知识,希望对大家有所帮助。如果可以帮助到大家,还望关注收藏下本站,您的支持是我们最大的动力,谢谢大家了哈,下面我们开始吧!

2026年10月11日 03:10

网上营业厅登录入口(怎样登陆10010网上营业厅)

网上营业厅登录入口(怎样登陆10010网上营业厅)

这篇文章给大家聊聊关于网上营业厅登录入口,以及怎样登陆10010网上营业厅对应的知识点,希望对各位有所帮助,不要忘了收藏本站哦。

2026年10月11日 02:30

怎么安装打印机到笔记本(怎么将新的打印机添加到笔记本电脑中)

怎么安装打印机到笔记本(怎么将新的打印机添加到笔记本电脑中)

大家好,关于怎么安装打印机到笔记本很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于怎么将新的打印机添加到笔记本电脑中的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮

2026年10月11日 01:10

惠普打印机m1136驱动程序下载官网(惠普打印机1136型号,怎么下载扫描驱动)

惠普打印机m1136驱动程序下载官网(惠普打印机1136型号,怎么下载扫描驱动)

本篇文章给大家谈谈惠普打印机m1136驱动程序下载官网,以及惠普打印机1136型号,怎么下载扫描驱动对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年10月11日 00:50

sd卡受损怎么办(手机sd卡受损怎么修复)

sd卡受损怎么办(手机sd卡受损怎么修复)

“sd卡受损怎么办”相关信息最新大全有哪些,这是大家都非常关心的,接下来就一起看看sd卡受损怎么办(手机sd卡受损怎么修复)!

2026年10月11日 00:30

游迅网pc版下载(使命召唤5在哪下载)

游迅网pc版下载(使命召唤5在哪下载)

今天给各位分享使命召唤5在哪下载的知识,其中也会对使命召唤5在哪下载进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年10月10日 23:50

包菜怎样炒好吃又简单(香干粉丝炒包菜)

包菜怎样炒好吃又简单(香干粉丝炒包菜)

大家好,今天小编来为大家解答以下的问题,关于包菜怎样炒好吃又简单,香干粉丝炒包菜这个很多人还不知道,现在让我们一起来看看吧!

2026年10月10日 22:30

戴尔驱动官方下载(戴尔笔记本电脑官网下载官方驱动)

戴尔驱动官方下载(戴尔笔记本电脑官网下载官方驱动)

大家好,关于戴尔驱动官方下载很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于戴尔笔记本电脑官网下载官方驱动的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!

2026年10月10日 19:30

最近更新

withdrawal(withdrawal是什么意思)
2026-10-11 07:00:01 浏览:0
热门文章

标签列表