Přeskočit na obsah
100% lokálně

Tvůrce příkazů OpenSSL

Složte příkaz openssl v textové podobě připravené k vložení.

Výstup

Tvůrce příkazů OpenSSL

Syntaxe příkazového řádku OpenSSL je výkonná, ale snadno se dá špatně použít — jeden chybějící příznak a certifikát s vlastním podpisem nemá alternatívní název subjektu, nebo se soukromý klíč ocitne na disku bez šifrování. Tento nástroj pro vás vytvoří přesný příkaz: vyberte úkol, vyplňte několik polí a zkopírujte řádek příkazů, který spustíte sami v terminálu. Nic se zde nespouští a v prohlížeči se nikdy nevygeneruje žádný klíčový materiál — nástroj pouze zapíše text.

Nejprve si zvolte úkol: certifikát s vlastním podpisem, žádost o podpis certifikátu (CSR) pro CA k podepsání, samostatný soukromý klíč, konverze certifikátu mezi PEM a DER nebo jeho balení do archivu PKCS#12, kontrola polí stávajícího certifikátu, ověření, že se klíč a certifikát skutečně shodují, ověření řetězu certifikátů vůči svazku CA, nebo otevření testovacího TLS připojení s s_client. Každý úkol zobrazuje příkaz openssl a příznaky, které se na něj vztahují — velikost klíče RSA nebo křivku EC, pole subjektu (CN, O, C), alternativní jména subjektu, dobu platnosti v dnech a zda chcete chránit soukromý klíč heslem. Názvy souborů pro klíč, certifikát, CSR a jakýkoli převedený výstup lze všechny upravovat, takže příkaz odpovídá souborům, které chcete na disku.

Pod příkazem nástroj vytiskne srozumitelné vysvětlení každého příznaku, který použil, takže víte, co -newkey, -addext nebo -CAfile vlastně dělá, než jej spustíte — užitečné ať už se učíte openssl nebo chcete pouze zkontrolovat příkaz, než se dotkne produkčních certifikátů. Pole subjektu a názvy souborů jsou dezinfikována, takže náhodný znak nemůže přerušit uvozování vygenerovaného příkazu.

Všechny operace se spouští lokálně ve vašem prohlížeči: pole, která zadáte, včetně libovolného hesla, se nikdy nikam neposílají a existují pouze na vaší obrazovce. Zkopírujte příkaz, stáhněte si jej jako soubor .txt na později, nebo jej pošlete přímo do vstupu jiného nástroje.

Časté dotazy

Generuje tento nástroj skutečné certifikáty nebo klíče?
Ne. Jen zapíše příkaz openssl jako text — vy jej zkopírujete a spustíte. Žádný kryptografický materiál se zde nevytváří.
Kterou verzi OpenSSL potřebují tyto příkazy?
Moderní příznaky jako -addext a generování klíče EC pomocí -newkey ec potřebují OpenSSL 1.1.1 nebo novější, který se standardně dodává v aktuálních instalacích Linuxu, macOS a Windows.
Proč se heslo v příkazu zobrazuje jako prostý text?
Umístění hesla na příkazový řádek je pohodlné, ale skončí v historii vašeho shellu. Na cokoli víc než na rychlé lokální testování nechejte šifrování vypnuto a nechte OpenSSL aby vás interaktivně požádal.
Co je alternativní jméno subjektu a proč ho potřebuji?
Uvádí každý název hostitele nebo IP adresu, pro kterou je certifikát platný. Prohlížeče ignorují staré pole Common Name pro tento účel, takže certifikát bez odpovídajícího záznamu SAN se zobrazí jako neplatný, i když CN vypadá správně.
Je něco, co píšu, nahráno někam?
Ne. Příkaz se skládá zcela ve vašem prohlížeči — názvy hostitelů, pole subjektu a hesla nikdy neopustí vaše zařízení.