Zum Inhalt springen
100% lokal

OpenSSL Befehl Generator

Erstellen Sie einen openssl Befehl, der sofort verwendbar ist, ohne etwas auszuführen.

Ausgabe

OpenSSL Befehl Generator

Die OpenSSL Befehlszeilensyntax ist leistungsstark, aber leicht falsch zu verwenden — ein fehlendes Flag und ein selbstsigniertes Zertifikat hat keinen Subject Alternative Name, oder ein privater Schlüssel landet unverschlüsselt auf der Festplatte. Dieses Tool erstellt den genauen Befehl für Sie: Wählen Sie eine Aufgabe, füllen Sie ein paar Felder aus und kopieren Sie eine Befehlszeile, die Sie selbst in Ihrem eigenen Terminal ausführen. Nichts wird hier ausgeführt und kein Schlüsselmaterial wird jemals in Ihrem Browser generiert — das Tool schreibt nur Text.

Wählen Sie zuerst eine Aufgabe: ein selbstsigniertes Zertifikat, eine Zertifikatsignierungsanforderung (CSR) für eine CA zum Signieren, ein eigenständiger privater Schlüssel, Konvertieren eines Zertifikats zwischen PEM und DER oder Bundling in ein PKCS#12 Archiv, Überprüfen der Felder eines vorhandenen Zertifikats, Überprüfung, dass Schlüssel und Zertifikat tatsächlich zusammenpassen, Überprüfung einer Zertifikatkette gegen ein CA Bundle oder Öffnen einer Test TLS Verbindung mit s_client. Jede Aufgabe zeigt das OpenSSL Subcommand und Flags — RSA Schlüsselgröße oder EC Kurve, Antragstellerfelder (CN, O, C), Subject Alternative Names, Gültigkeit in Tagen und ob der private Schlüssel mit einer Passphrase geschützt werden soll. Dateinamen für Schlüssel, Zertifikat, CSR und beliebige konvertierte Ausgaben sind alle bearbeitbar, sodass der Befehl den Dateien entspricht, die Sie tatsächlich auf der Festplatte möchten.

Unterhalb des Befehls gibt das Tool eine Erklärung in einfacher Sprache für jedes verwendete Flag aus, damit Sie wissen, was -newkey, -addext oder -CAfile tatsächlich tut, bevor Sie es ausführen — nützlich, ob Sie OpenSSL lernen oder nur einen Befehl überprüfen möchten, bevor er Produktionszertifikate berührt. Antragstellerfelder und Dateinamen werden bereinigt, sodass ein zufälliges Zeichen das Zitieren des generierten Befehls nicht unterbrechen kann.

Alles läuft lokal in Ihrem Browser: die Felder, die Sie eingeben, einschließlich einer Passphrase, werden nie irgendwo gesendet und existieren nur auf Ihrem Bildschirm. Kopieren Sie den Befehl, laden Sie ihn als .txt Datei herunter, um ihn später zu verwenden, oder senden Sie ihn direkt in die Eingabe eines anderen Tools.

Häufige Fragen

Generiert dieses Tool echte Zertifikate oder Schlüssel?
Nein. Es schreibt nur den OpenSSL Befehl als Text — Sie kopieren ihn und führen ihn selbst aus. Kein Kryptografiematerial wird hier erstellt.
Welche OpenSSL Version benötigen diese Befehle?
Moderne Flags wie -addext und EC Schlüsselgenerierung über -newkey ec benötigen OpenSSL 1.1.1 oder später, die standardmäßig auf aktuellen Linux, macOS und Windows Installationen enthalten sind.
Warum erscheint die Passphrase im Befehl als einfacher Text?
Eine Passphrase auf der Befehlszeile zu platzieren ist praktisch, aber landet in Ihrem Shell Verlauf. Für alles über schnelle lokale Tests hinaus sollten Sie hier die Passphrase-Verschlüsselung deaktivieren und OpenSSL stattdessen interaktiv auffordern.
Was ist ein Subject Alternative Name und warum benötige ich einen?
Es listet jeden Hostnamen oder jede IP Adresse auf, für die das Zertifikat gültig ist. Browser ignorieren das alte Common Name Feld für diesen Zweck, daher zeigt ein Zertifikat ohne einen passenden SAN Eintrag als ungültig an, auch wenn das CN richtig aussieht.
Wird alles, was ich eingebe, irgendwo hochgeladen?
Nein. Der Befehl wird vollständig in Ihrem Browser zusammengestellt — Hostnamen, Antragstellerfelder und Passphrasen verlassen Ihr Gerät nie.