2025年2月28日
如何检查 Linux 上的 OpenSSL 是否启用了 AES-NI
问题:我有一台具有 Intel AES-NI 硬件功能的 Linux 服务器。我想检查当前安装的 OpenSSL 是否可以使用 AES-NI 加速。英特尔高级加密标准新指令(AES-NI)是针对 x86 处理器的特殊指令集,旨在加速 AES 算法的执行。基于 AES 的对称加密广泛应用于各种安全应用和协议实现(例如 IPSec、SSL/TLS、HTTPS、SSH)。 OpenSSL 加密库也支持基于 AES 的密码。为了支持可用的硬件扩展,OpenSSL 提供了所谓的 EVP 加密 API(例如 EVP_Decrypt/EVP_Encrypt),它可以通过单个接口自动利用 AES-NI(如果可用)等硬件加速并回退到软件实现(如果不可用)。如果您想检查当前安装的 OpenSSL 是否支持 AES-NI 硬件加速,可…