차례
리눅스 openssl Command #
리눅스 openssl command는 인증서 관리, 데이터 암호화, 보안 통신 프로토콜 구현을 위한 다재다능한 유틸리티입니다. 광범위한 암호화 기능을 제공하여 Linux 환경 보안의 초석을 마련합니다.
OpenSSL은 SSL/TLS 인증서 생성, 서명, 검증, 개인 키 관리, 암호화/복호화 작업 수행에 널리 사용됩니다.
주요 사용법 및 구문 openssl Command #
의 기본 구문 openssl 명령은 다음과 같습니다
openssl [OPTIONS]
- 하위 명령: 암호화 작업을 지정합니다.
req(인증서 요청),genrsa(RSA 키 생성) 또는enc(암호화). - 옵션: 하위 명령의 동작을 사용자 정의하기 위한 추가 플래그 및 매개변수입니다.
openssl 명령 치트시트 테이블 #
| Command | 기술설명 |
openssl genrsa -out private.key 2048 |
2048비트 RSA 개인 키 생성 |
openssl req -new -key private.key -out request.csr |
인증서 서명 요청(CSR) 생성 |
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt |
자체 서명 인증서 생성 |
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc |
AES-256으로 파일 암호화 |
openssl enc -aes-256-cbc -d -in file.enc -out file.txt |
AES-256으로 암호화된 파일 복호화 |
openssl s_client -connect example.com:443 |
SSL/TLS 연결 테스트 |
openssl dgst -sha256 -sign private.key -out signature file.txt |
SHA-256으로 파일 서명 |
openssl dgst -sha256 -verify public.pem -signature signature file.txt |
파일 서명 확인 |
The openssl req 하위 명령 #
인증서 서명 요청(CSR) 생성 #
openssl req -new -key private.key -out request.csr
이 명령은 개인 키를 기반으로 CSR을 생성합니다. 실행 시 국가, 조직, 일반 이름 등의 정보를 입력하라는 메시지가 표시됩니다.
예제 출력 #
2048비트 RSA 개인 키 생성 ...... 국가 이름(2자리 코드) [AU]:미국 주 또는 도 이름(전체 이름) [Some-State]:캘리포니아 ...
The openssl x509 하위 명령 #
자체 서명 인증서 생성 #
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt
이 명령은 테스트 목적으로 자체 서명된 인증서를 생성합니다. 프로덕션 환경에서는 CA 서명 인증서를 사용하세요.
예제 출력 #
서명 확인 제목=/C=US/ST=California/O=MyOrg/CN=example.com ...
The openssl enc 하위 명령 #
파일 암호화 #
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc
이 명령은 암호화합니다 file.txt AES-256 암호화를 사용하여 생성 file.enc.
파일 암호 해독 #
openssl enc -aes-256-cbc -d -in file.enc -out file.txt
복호화합니다 file.enc 올바른 비밀번호를 입력하면 원래 형태로 돌아갑니다.
사용 예 openssl Command #
개인 키와 CSR 생성 #
openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr
다음 명령을 사용하여 개인 키와 CSR을 생성하세요. CSR을 인증 기관(CA)에 제출하여 SSL 인증서를 받으세요.
SSL/TLS 연결 테스트 #
openssl s_client -connect example.com:443
이 명령은 다음에 연결됩니다. example.com 항구에 443 SSL/TLS 구성을 테스트합니다.
제품 개요 #
The openssl 명령어는 Linux 보안 작업에 필수적인 도구입니다. 인증서 관리부터 데이터 암호화까지, 보안 시스템 유지 관리를 위한 강력한 기능을 제공합니다. 마스터링 openssl Linux 관리자와 보안 통신을 관리하는 모든 사람에게 필수적입니다.