Générateur de commandes OpenSSL
Assemblez une ligne de commande openssl prête à coller sans rien exécuter.
Générateur de commandes OpenSSL
La syntaxe de la ligne de commande OpenSSL est puissante mais facile à se tromper — un indicateur manquant et un certificat auto-signé n'a pas de Nom Alternatif du Sujet, ou une clé privée se retrouve non chiffrée sur le disque. Cet outil construit exactement la commande dont vous avez besoin : choisissez une tâche, remplissez quelques champs, et copiez une ligne de commande que vous exécutez vous-même dans votre terminal. Rien n'est exécuté ici et aucun matériel clé n'est jamais généré dans votre navigateur — l'outil n'écrit que du texte.
Choisissez d'abord une tâche : un certificat auto-signé, une demande de signature de certificat (CSR) pour qu'une CA signe, une clé privée autonome, convertir un certificat entre PEM et DER ou l'empaqueter dans une archive PKCS#12, inspecter les champs d'un certificat existant, vérifier qu'une clé et un certificat correspondent réellement, vérifier une chaîne de certificats contre un bundle CA, ou ouvrir une connexion TLS de test avec s_client. Chaque tâche affiche la sous-commande openssl et les indicateurs qui s'y appliquent — taille de clé RSA ou courbe EC, champs de sujet (CN, O, C), Noms Alternatifs du Sujet, validité en jours, et si protéger la clé privée avec une phrase de passe. Les noms de fichiers pour la clé, le certificat, le CSR et toute sortie convertie sont tous modifiables, de sorte que la commande correspond aux fichiers que vous voulez réellement sur le disque.
Sous la commande, l'outil affiche une explication en langage clair de chaque indicateur qu'il a utilisé, de sorte que vous saurez ce que -newkey, -addext ou -CAfile fait réellement avant de l'exécuter — utile si vous apprenez openssl ou si vous voulez simplement vérifier une commande avant qu'elle ne touche aux certificats de production. Les champs de sujet et les noms de fichiers sont assainis de sorte qu'un caractère égaré ne puisse pas casser les guillemets de la commande générée.
Tout s'exécute localement dans votre navigateur : les champs que vous tapez, y compris toute phrase de passe, ne sont jamais envoyés nulle part et n'existent que sur votre écran.