Saltar al contenido
Totalmente local

Generador de comandos OpenSSL

Ensambla un comando openssl listo para pegar sin ejecutar nada.

Salida

Generador de comandos OpenSSL

La sintaxis de línea de comandos de OpenSSL es potente pero fácil de equivocarse — un indicador faltante y un certificado autofirmado no tendrá Nombre Alternativo del Sujeto, o una clave privada termina sin cifrar en disco. Esta herramienta construye exactamente el comando que necesitas: elige una tarea, completa algunos campos, y copia una línea de comandos que ejecutas tú mismo en tu terminal. Nada se ejecuta aquí y ningún material de clave se genera en tu navegador — la herramienta solo escribe texto.

Elige una tarea primero: un certificado autofirmado, una solicitud de firma de certificado (CSR) para que una CA firme, una clave privada independiente, convertir un certificado entre PEM y DER o incluirlo en un archivo PKCS#12, inspeccionar los campos de un certificado existente, verificar que una clave y un certificado coincidan realmente, verificar una cadena de certificados contra un paquete de CA, o abrir una conexión TLS de prueba con s_client. Cada tarea muestra el subcomando de openssl e indicadores que se aplican — tamaño de clave RSA o curva EC, campos de sujeto (CN, O, C), Nombres Alternativos del Sujeto, validez en días, y si proteger la clave privada con una frase de contraseña. Los nombres de archivo para la clave, certificado, CSR y cualquier salida convertida son todos editables, por lo que el comando coincide con los archivos que realmente quieres en disco.

Debajo del comando, la herramienta imprime una explicación en lenguaje natural de cada indicador que usó, para que sepas qué hace -newkey, -addext o -CAfile antes de ejecutarlo — útil si estás aprendiendo openssl o simplemente quieres verificar un comando antes de que toque certificados de producción. Los campos del sujeto y los nombres de archivo se sanean para que un carácter extraño no pueda romper las comillas del comando generado.

Todo se ejecuta localmente en tu navegador: los campos que escribes, incluyendo cualquier frase de contraseña, nunca se envían a ningún lado y existen solo en tu pantalla. Copia el comando, descárgalo como archivo .txt para más tarde, o envíalo directamente a la entrada de otra herramienta.

Preguntas frecuentes

¿Esta herramienta genera certificados o claves reales?
No. Solo escribe el comando openssl como texto — lo copias y lo ejecutas tú mismo. Ningún material criptográfico se crea aquí.
¿Qué versión de openssl necesitan estos comandos?
Los indicadores modernos como -addext y la generación de clave EC a través de -newkey ec necesitan OpenSSL 1.1.1 o posterior, que se envía por defecto en instalaciones actuales de Linux, macOS y Windows.
¿Por qué la frase de contraseña aparece dentro del comando como texto plano?
Poner una frase de contraseña en la línea de comandos es conveniente pero aterriza en el historial de tu shell. Para cualquier cosa más allá de pruebas locales rápidas, desactiva el cifrado de frase de contraseña aquí y deja que openssl te solicite interactivamente.
¿Qué es un Nombre Alternativo del Sujeto y por qué lo necesito?
Enumera cada nombre de host o dirección IP para la que el certificado es válido. Los navegadores ignoran el antiguo campo Nombre Común para este propósito, por lo que un certificado sin una entrada SAN coincidente se muestra como inválido incluso si el CN se ve bien.
¿Se carga en algún lugar algo que escribo?
No. El comando se ensambla completamente en tu navegador — nombres de host, campos de sujeto y frases de contraseña nunca abandonan tu dispositivo.