Tvůrce příkazů OpenSSL
Složte příkaz openssl v textové podobě připravené k vložení.
Tvůrce příkazů OpenSSL
Syntaxe příkazového řádku OpenSSL je výkonná, ale snadno se dá špatně použít — jeden chybějící příznak a certifikát s vlastním podpisem nemá alternatívní název subjektu, nebo se soukromý klíč ocitne na disku bez šifrování. Tento nástroj pro vás vytvoří přesný příkaz: vyberte úkol, vyplňte několik polí a zkopírujte řádek příkazů, který spustíte sami v terminálu. Nic se zde nespouští a v prohlížeči se nikdy nevygeneruje žádný klíčový materiál — nástroj pouze zapíše text.
Nejprve si zvolte úkol: certifikát s vlastním podpisem, žádost o podpis certifikátu (CSR) pro CA k podepsání, samostatný soukromý klíč, konverze certifikátu mezi PEM a DER nebo jeho balení do archivu PKCS#12, kontrola polí stávajícího certifikátu, ověření, že se klíč a certifikát skutečně shodují, ověření řetězu certifikátů vůči svazku CA, nebo otevření testovacího TLS připojení s s_client. Každý úkol zobrazuje příkaz openssl a příznaky, které se na něj vztahují — velikost klíče RSA nebo křivku EC, pole subjektu (CN, O, C), alternativní jména subjektu, dobu platnosti v dnech a zda chcete chránit soukromý klíč heslem. Názvy souborů pro klíč, certifikát, CSR a jakýkoli převedený výstup lze všechny upravovat, takže příkaz odpovídá souborům, které chcete na disku.
Pod příkazem nástroj vytiskne srozumitelné vysvětlení každého příznaku, který použil, takže víte, co -newkey, -addext nebo -CAfile vlastně dělá, než jej spustíte — užitečné ať už se učíte openssl nebo chcete pouze zkontrolovat příkaz, než se dotkne produkčních certifikátů. Pole subjektu a názvy souborů jsou dezinfikována, takže náhodný znak nemůže přerušit uvozování vygenerovaného příkazu.
Všechny operace se spouští lokálně ve vašem prohlížeči: pole, která zadáte, včetně libovolného hesla, se nikdy nikam neposílají a existují pouze na vaší obrazovce. Zkopírujte příkaz, stáhněte si jej jako soubor .txt na později, nebo jej pošlete přímo do vstupu jiného nástroje.