配置文件备份
/etc/ssl/openssl.cnf 及相关配置文件(如 /etc/ssl/openssl.cnf.d/ 下的文件)到安全路径,可使用 cp 或 tar 命令打包。sudo tar -czvf openssl_config.tar.gz /etc/ssl/openssl.cnf*。证书与密钥备份
sudo tar -czvf certs_backup.tar.gz /etc/ssl/certs/*。sudo tar -czvf private_backup.tar.gz /etc/ssl/private/*,确保私钥权限为 600。/etc/ssl/certs/ca-certificates.crt。自动化备份
backup_openssl.sh)整合备份命令,通过 cron 定时执行(如每日凌晨2点)。配置文件恢复
sudo cp /path/to/backup/openssl.cnf /etc/ssl/。证书与密钥恢复
sudo cp /path/to/backup/certs/*.crt /etc/ssl/certs/。sudo cp /path/to/backup/private/*.key /etc/ssl/private/,并验证权限正确。验证恢复
sudo systemctl restart apache2。openssl req -x509 -newkey rsa:4096 -keyout test.key -out test.crt -days 365。600,仅允许 root 访问。参考来源: