告别系统自带!在Ubuntu 20.04上从源码编译安装OpenSSL 1.1.1o的完整指南(含环境变量配置)

巴尔莫斯

深度定制:Ubuntu 20.04源码编译OpenSSL 1.1.1o全流程精解

当系统自带的OpenSSL无法满足开发需求时,从源码编译安装成为开发者和系统管理员必须掌握的技能。不同于简单的apt安装,源码编译能带来版本控制的自由、安装路径的灵活选择以及对整个构建过程的完全掌控。本文将深入探讨从源码下载到环境变量配置的全过程,特别针对Ubuntu 20.04 LTS系统,带你彻底理解每个步骤背后的原理。

1. 为何选择源码编译安装OpenSSL

在大多数情况下,使用apt install libssl-dev确实是最简单快捷的方式。但当你遇到以下场景时,源码编译就成了不可替代的选择:

  • 特定版本需求:项目依赖OpenSSL 1.1.1o的特定功能或安全补丁,而系统仓库只提供1.1.1f
  • 自定义安装路径:需要将OpenSSL安装到非标准目录以便多版本共存
  • 深度定制编译选项:启用或禁用特定的加密算法、优化特定CPU架构
  • 开发环境隔离:避免污染系统全局环境,保持开发环境的纯净

源码安装的最大优势在于控制力。你可以精确指定:

bash复制./config --prefix=/opt/openssl-1.1.1o --openssldir=/etc/ssl-1.1.1o

这种级别的路径控制在apt安装中是无法实现的。同时,通过修改编译参数,你可以:

  • 移除不用的加密算法减小二进制体积
  • 针对服务器CPU启用特定指令集优化
  • 静态链接某些库以提高可移植性

2. 准备工作与环境清理

2.1 系统现状检查

在开始前,先全面了解当前系统状态:

bash复制# 查看已安装的OpenSSL版本
openssl version -a

# 检查相关文件位置
which openssl
ldconfig -p | grep libssl

典型输出可能显示:

code复制OpenSSL 1.1.1f  31 Mar 2020
/usr/bin/openssl
libssl.so.1.1 (libc6,x86-64) => /lib/x86_64-linux-gnu/libssl.so.1.1

2.2 安全移除系统OpenSSL

虽然不强制卸载系统OpenSSL,但如果你想完全替换,需要注意:

bash复制sudo apt remove openssl libssl-dev

但要注意,这不会完全清除所有文件。残留文件通常包括:

文件类型 典型位置
可执行文件 /usr/bin/openssl
配置文件 /etc/ssl
符号链接 /usr/lib/ssl

重要提示:Ubuntu系统的许多核心组件依赖OpenSSL,完全移除可能导致系统不稳定。更安全的做法是保留系统版本,仅通过环境变量使用新版本。

3. 源码获取与编译安装

3.1 获取OpenSSL源码

从官方仓库获取特定版本:

bash复制wget https://www.openssl.org/source/openssl-1.1.1o.tar.gz
sha256sum openssl-1.1.1o.tar.gz  # 验证校验和
tar xvf openssl-1.1.1o.tar.gz
cd openssl-1.1.1o

3.2 配置编译选项

关键配置参数解析:

bash复制./config --prefix=/usr/local/openssl-1.1.1o \
         --openssldir=/usr/local/openssl-1.1.1o/ssl \
         no-weak-ssl-ciphers \
         -DOPENSSL_USE_IPV6=1 \
         enable-ec_nistp_64_gcc_128

常用选项说明:

  • --prefix:指定安装根目录
  • --openssldir:SSL配置文件目录
  • no-shared:只构建静态库
  • no-asm:禁用汇编优化(用于调试)
  • enable-ec_nistp_64_gcc_128:启用特定椭圆曲线优化

3.3 编译与安装

bash复制make -j$(nproc)       # 并行编译,加快速度
make test             # 运行测试套件
sudo make install

编译完成后,检查安装目录结构:

code复制/usr/local/openssl-1.1.1o/
├── bin
│   ├── openssl
├── include
│   └── openssl
├── lib
│   ├── libssl.a
│   ├── libssl.so -> libssl.so.1.1
│   ├── libcrypto.a
│   └── libcrypto.so -> libcrypto.so.1.1
└── ssl
    ├── certs
    └── private

4. 环境变量深度配置

4.1 理解关键环境变量

变量名 作用 示例值
PATH 查找可执行文件 /usr/local/openssl-1.1.1o/bin:$PATH
LD_LIBRARY_PATH 运行时查找动态库 /usr/local/openssl-1.1.1o/lib:$LD_LIBRARY_PATH
C_INCLUDE_PATH C编译器查找头文件 /usr/local/openssl-1.1.1o/include:$C_INCLUDE_PATH
LIBRARY_PATH 链接时查找静态库 /usr/local/openssl-1.1.1o/lib:$LIBRARY_PATH

4.2 持久化配置方案

系统级配置(/etc/profile.d/openssl.sh)

bash复制# 创建配置文件
sudo tee /etc/profile.d/openssl-1.1.1o.sh <<'EOF'
export OPENSSL_HOME=/usr/local/openssl-1.1.1o
export PATH="$OPENSSL_HOME/bin:$PATH"
export LD_LIBRARY_PATH="$OPENSSL_HOME/lib:$LD_LIBRARY_PATH"
export C_INCLUDE_PATH="$OPENSSL_HOME/include:$C_INCLUDE_PATH"
export LIBRARY_PATH="$OPENSSL_HOME/lib:$LIBRARY_PATH"
EOF

# 立即生效
source /etc/profile.d/openssl-1.1.1o.sh

用户级配置(~/.bashrc)

bash复制# 添加到最后
echo 'export PKG_CONFIG_PATH=/usr/local/openssl-1.1.1o/lib/pkgconfig:$PKG_CONFIG_PATH' >> ~/.bashrc
source ~/.bashrc

4.3 验证安装

bash复制# 检查版本
/usr/local/openssl-1.1.1o/bin/openssl version

# 验证动态库链接
ldd /usr/local/openssl-1.1.1o/bin/openssl

# 测试头文件查找
gcc -xc -E -v - 2>&1 | grep openssl

5. 多版本管理与常见问题解决

5.1 使用update-alternatives管理多版本

bash复制sudo update-alternatives --install /usr/bin/openssl openssl \
/usr/local/openssl-1.1.1o/bin/openssl 100

sudo update-alternatives --config openssl  # 交互式选择版本

5.2 典型问题排查

问题1:编译其他软件时找不到OpenSSL

解决方案

bash复制export PKG_CONFIG_PATH=/usr/local/openssl-1.1.1o/lib/pkgconfig:$PKG_CONFIG_PATH

问题2:运行程序报错"libssl.so.1.1: cannot open shared object file"

解决方案

bash复制sudo ldconfig /usr/local/openssl-1.1.1o/lib

问题3:系统工具仍使用旧版OpenSSL

解决方案

bash复制# 创建符号链接(谨慎操作)
sudo ln -sf /usr/local/openssl-1.1.1o/bin/openssl /usr/bin/openssl

在实际项目中,我通常会为每个重要版本创建独立的安装目录,通过shell脚本快速切换环境变量。例如,当需要测试不同OpenSSL版本对应用的影响时,这种隔离方案显得尤为重要。

内容推荐

不止是读取:用Python+pydicom批量提取DICOM元数据,快速构建你的影像数据集CSV
本文详细介绍了如何使用Python和pydicom库批量提取DICOM文件中的元数据,并快速构建结构化影像数据集CSV。通过环境准备、元数据解析、批量处理框架设计、数据整合与导出等步骤,实现高效自动化处理,适用于医学图像处理和研究场景。
【STM32】基于CubeMX与FreeRTOS:从零构建正点原子风格的多任务应用框架
本文详细介绍了基于STM32CubeMX和FreeRTOS构建正点原子风格多任务应用框架的全过程。从环境准备、基础工程创建到FreeRTOS内核配置,再到多任务框架设计与实现,提供了完整的开发指南和实用技巧。特别适合嵌入式开发者快速掌握STM32多任务开发,提升项目开发效率。
深入ESP32-C3 SPI从机模式:打造你的自定义传感器模块
本文深入探讨了ESP32-C3 SPI从机模式的配置与应用,详细解析了硬件连接、初始化设置及自定义传感器协议设计。通过实战案例展示如何将ESP32-C3打造为高效SPI从设备,适用于环境监测等物联网场景,提升多MCU系统中的通信效率与数据采集能力。
告别PyTorch设备混乱:一个`.to(device)`没写对引发的'血案'与最佳实践
本文深入探讨PyTorch开发中常见的设备管理问题,特别是因`.to(device)`使用不当导致的`RuntimeError`和`tensors`设备不一致问题。通过实战案例和系统化解决方案,帮助开发者避免`cpu`与`cuda`设备混用陷阱,提升代码健壮性和开发效率。
Python依赖安装全攻略:从pip到源码包(tar.gz)的实战指南
本文详细介绍了Python依赖安装的三种核心方式:pip在线安装、pip离线安装和源码包(tar.gz)安装。通过实战指南,帮助开发者掌握从基础命令到疑难问题排查的全流程,提升项目环境配置效率。特别针对国内开发者提供了镜像加速方案,并分享了依赖管理的最佳实践。
Matplotlib 3D绘图进阶:自定义Z轴布局与视觉优化
本文深入探讨了Matplotlib 3D绘图中Z轴的自定义布局与视觉优化技巧。通过五种实用方法(包括修改juggled参数、使用axisartist工具包等),帮助用户解决Z轴遮挡问题,提升数据可视化效果。文章还分享了多子图协同优化和工业级应用的实战经验,适用于科学计算和工程仿真场景。
从工厂流水线到手机扫码:YOLOv5二维码检测模型在不同硬件上的部署优化指南
本文详细解析了YOLOv5二维码检测模型在工业场景中的多平台部署优化策略,涵盖边缘计算设备(Jetson、树莓派)、移动端(Android/iOS)及服务端高并发架构。通过TensorRT加速、模型蒸馏、动态量化等技术,显著提升检测性能与效率,助力实现从工厂流水线到手机扫码的全场景应用。
【点云分割】S3DIS数据集实战指南:从数据加载到模型评估
本文详细介绍了S3DIS数据集在点云分割任务中的应用实战指南,从数据加载、预处理到模型训练与评估。通过具体的代码示例和技巧分享,帮助读者掌握室内场景点云分割的关键技术,提升模型在S3DIS数据集上的表现。
从Fmask到SNAP:构建哨兵2号与Landsat8影像的自动化去云与镶嵌工作流
本文详细介绍了如何利用Fmask和SNAP构建哨兵2号与Landsat8影像的自动化去云与镶嵌工作流。从软件安装配置到实战操作,涵盖云检测、批量处理技巧及常见问题解决方案,帮助用户高效处理遥感影像数据,提升工作效率。
保姆级教程:用Activiti 7.x实现一个带“反悔”功能的完整审批流(含撤回、驳回、挂起)
本文提供Activiti 7.x实现带撤回、驳回和挂起功能的审批流保姆级教程。从环境搭建到核心功能实现,详细讲解如何利用Activiti API构建智能审批系统,包含代码示例和最佳实践,适用于Java开发者快速掌握工作流引擎的高级应用。
LabVIEW界面设计精要:从控件布局到视觉优化
本文详细介绍了LabVIEW界面设计的核心要点,包括前面板控件布局、专业工具使用和视觉优化技巧。通过实战案例展示如何构建高效的工业监控系统界面,涵盖对齐工具、分布工具、颜色字体选择等关键要素,帮助开发者提升LabVIEW前面板设计的专业性和用户体验。
从入门到实战:MIKE模型在水环境管理中的核心应用
本文深入探讨了MIKE模型在水环境管理中的核心应用,从入门到实战全面解析。通过MIKE11、MIKE21和MIKE ECO Lab等模块的协同使用,详细介绍了河道建模、参数设置、建筑物模拟及水质分析等关键技术。结合实际案例,分享了防洪评估和排污口论证中的实用技巧,帮助从业者高效解决复杂水环境问题。
从 .bag 到 .db3:深入解析 ROS1 与 ROS2 rosbag 格式差异与高效转换实践
本文深入解析ROS1与ROS2的rosbag格式差异,重点对比.bag二进制文件与.db3数据库格式的优劣,并提供高效转换实践方法。通过rosbags工具实现快速格式转换,解决传统方法中的性能瓶颈和兼容性问题,助力机器人开发者提升数据处理效率。
从‘镜像点’到‘种子点’:拆解PTD滤波,看它如何一步步‘编织’出数字地面模型
本文深入解析PTD(渐进式不规则三角网加密)滤波技术如何从点云数据中构建精准数字地面模型。通过种子点选择、迭代加密和镜像点处理三大步骤,PTD算法能有效适应复杂地形,减少植被和建筑物的误判,成为LiDAR点云处理的标准算法之一。文章详细介绍了参数调优策略和实战经验,帮助读者掌握这一地面滤波核心技术。
玩转FPV与灯光秀:用富斯MC6接收机解锁SBUS飞控与WS2812B炫彩灯带全攻略
本文详细介绍了如何利用富斯MC6接收机实现SBUS飞控与WS2812B炫彩灯带的完美结合,打造专业级FPV与灯光秀系统。从硬件连接到飞控配置,再到灯光编程与高级控制技巧,提供全流程解决方案,助您解锁航空创意新玩法。
别再只用YOLOv5做有监督了!手把手教你用Efficient Teacher框架榨干未标注数据
本文详细解析了如何利用Efficient Teacher框架提升YOLOv5在半监督目标检测中的性能。通过集成伪标签分配器(PLA)和训练周期适配器(EA)两大核心模块,开发者可以在有限标注数据下显著提升模型精度7.45% AP50:95。文章提供了从环境配置到调参优化的完整实战指南,特别适合工业质检和安防监控等标注成本高的场景应用。
从图像压缩到推荐系统:矩阵分解(CR/LU/QR)在数据科学中的5个实战案例
本文探讨了矩阵分解(CR/LU/QR)在数据科学中的5个实战应用,包括图像压缩、推荐系统和金融风控等场景。通过具体案例展示了QR分解在特征工程中的降维效果、LU分解加速工业仿真的优势,以及CR分解在图像压缩中的高效表现。这些技术为处理高维数据提供了强大的数学工具,显著提升了计算效率和模型性能。
聚类分析实战:从原理到Python代码的完整指南
本文全面解析聚类分析从基础原理到Python代码实现的完整流程,涵盖K均值、DBSCAN等核心算法对比及实战案例。通过零售业客户分群、社交网络社区发现等场景,展示如何运用聚类技术挖掘数据价值,并提供数据预处理、特征工程等关键技巧,帮助读者掌握Cluster Analysis的实战应用。
Flutter:深入flutter_local_notifications——从基础配置到高级样式定制
本文深入探讨Flutter中flutter_local_notifications插件的使用,从基础配置到高级样式定制。涵盖Android和iOS双平台的本地通知实现,包括即时通知、定时通知、长文本与大图片样式、媒体控制等高级功能,帮助开发者高效实现跨平台消息推送功能。
手把手教你给STM32设计自动下载电路:用CH340G实现一键烧录,告别手动拔插BOOT0
本文详细介绍了基于CH340G的STM32自动下载电路设计,通过优化硬件布局和软件配置,实现一键烧录功能,显著提升开发效率。重点解析了CH340G信号特性、三极管控制电路设计及PCB布局规范,适用于嵌入式开发、创客项目和教育实验等场景。
已经到底了哦
精选内容
热门内容
最新内容
手把手教你为libuv项目集成C++内存池:以cacay/MemoryPool为例的避坑与性能调优指南
本文详细介绍了如何为libuv项目集成C++内存池,以cacay/MemoryPool为例,解决内存管理中的性能瓶颈和所有权问题。通过实战步骤和性能调优指南,帮助开发者提升内存分配效率,减少碎片,适用于高性能网络应用开发。
别再为组合图表发愁了!Origin图层管理保姆级教程:柱状、折线、散点图一键同框展示
本文提供Origin图层管理的保姆级教程,详细讲解如何将柱状图、折线图和散点图高效整合到同一画布中。通过双Y轴设置、图层模板应用等高级技巧,帮助科研人员快速掌握复合图表制作方法,提升数据可视化效率。
避坑指南:SQL Server 2019安装后SSMS连不上?一步步教你排查身份验证和TCP/IP问题
本文详细解析SQL Server 2019安装后SSMS连接失败的常见问题,包括身份验证模式选择、sa账户锁定、TCP/IP协议配置及防火墙设置等关键排查步骤。通过系统性的解决方案和实用技巧,帮助用户快速解决90%的连接问题,确保数据库服务稳定运行。
从零到一:手把手教你用MQTT.fx调试OneNET物模型
本文详细介绍了如何使用MQTT.fx调试OneNET物模型,从设备创建、物模型构建到MQTT.fx的深度配置和连接调试,手把手教你完成物联网设备的连接与数据交互。特别适合物联网开发初学者快速上手OneNET平台和MQTT协议。
Altium Designer实战:PCB Layout新手最容易忽略的安规距离,手把手教你查表计算
本文详细介绍了Altium Designer中PCB Layout新手最易忽略的安规距离问题,重点解析爬电距离与电气间隙的区别及设计要点。通过标准查表计算、规则配置和实战案例,帮助工程师规避安规陷阱,确保设计符合IEC 60950等国际标准,提升产品认证通过率。
别再手动勾选了!用Vue3+Element Plus的el-select封装一个带全选/反选/清空的通用组件
本文介绍了如何利用Vue3和Element Plus的el-select组件封装一个支持全选、反选和清空功能的智能选择器。通过组件化设计,开发者可以轻松实现批量操作,提升后台管理系统的交互效率,减少重复代码。文章详细讲解了核心功能实现、高级功能扩展及工程化实践,适用于权限管理、商品筛选等场景。
STM32新手必看:HY-SRF05超声波模块从接线到测距全流程(附完整代码)
本文详细介绍了STM32开发中HY-SRF05超声波模块的硬件连接、工作原理及代码实现全流程。从引脚功能解析到精准测距的核心原理,再到完整代码示例和优化技巧,帮助新手快速掌握超声波测距技术。特别分享了实际项目中的调试经验和常见问题解决方案,提升开发效率。
别再傻傻分不清了!FPGA项目里RAM、ROM、FIFO到底怎么选?用Spartan-6开发板实测告诉你
本文深入探讨FPGA项目中RAM、ROM与FIFO的选择策略,基于Spartan-6开发板的实测数据,提供存储器选型的黄金法则。从易失性、时序特性和资源占用三个维度分析各类存储器的优劣,并给出高速数据采集、低功耗物联网等典型场景的优化方案,帮助开发者避免常见陷阱,提升FPGA项目性能。
【S32K3环境搭建】-0.3-解决S32DS创建工程时无MCU可选问题:Product Updates与Packages安装全攻略
本文详细解析了S32DS创建工程时无MCU可选的问题,提供了Product Updates与Packages的安装全攻略。通过在线和离线两种安装方案,帮助开发者快速解决环境搭建中的常见问题,确保S32K3开发包的顺利安装与配置。
基于 AntV X6 与 Vue 3 构建可交互的单线流程编排器
本文详细介绍了如何基于 AntV X6 与 Vue 3 构建可交互的单线流程编排器。通过结合 AntV X6 强大的图编辑能力和 Vue 3 的响应式特性,开发者可以高效实现审批流、任务流等可视化配置场景。文章涵盖环境搭建、核心功能实现、自动布局优化及与后端数据交互等关键环节,并提供了性能优化和常见问题排查的实用技巧。