Aller au contenu
Tout en local

Générateur de commandes OpenSSL

Assemblez une ligne de commande openssl prête à coller sans rien exécuter.

Sortie

Générateur de commandes OpenSSL

La syntaxe de la ligne de commande OpenSSL est puissante mais facile à se tromper — un indicateur manquant et un certificat auto-signé n'a pas de Nom Alternatif du Sujet, ou une clé privée se retrouve non chiffrée sur le disque. Cet outil construit exactement la commande dont vous avez besoin : choisissez une tâche, remplissez quelques champs, et copiez une ligne de commande que vous exécutez vous-même dans votre terminal. Rien n'est exécuté ici et aucun matériel clé n'est jamais généré dans votre navigateur — l'outil n'écrit que du texte.

Choisissez d'abord une tâche : un certificat auto-signé, une demande de signature de certificat (CSR) pour qu'une CA signe, une clé privée autonome, convertir un certificat entre PEM et DER ou l'empaqueter dans une archive PKCS#12, inspecter les champs d'un certificat existant, vérifier qu'une clé et un certificat correspondent réellement, vérifier une chaîne de certificats contre un bundle CA, ou ouvrir une connexion TLS de test avec s_client. Chaque tâche affiche la sous-commande openssl et les indicateurs qui s'y appliquent — taille de clé RSA ou courbe EC, champs de sujet (CN, O, C), Noms Alternatifs du Sujet, validité en jours, et si protéger la clé privée avec une phrase de passe. Les noms de fichiers pour la clé, le certificat, le CSR et toute sortie convertie sont tous modifiables, de sorte que la commande correspond aux fichiers que vous voulez réellement sur le disque.

Sous la commande, l'outil affiche une explication en langage clair de chaque indicateur qu'il a utilisé, de sorte que vous saurez ce que -newkey, -addext ou -CAfile fait réellement avant de l'exécuter — utile si vous apprenez openssl ou si vous voulez simplement vérifier une commande avant qu'elle ne touche aux certificats de production. Les champs de sujet et les noms de fichiers sont assainis de sorte qu'un caractère égaré ne puisse pas casser les guillemets de la commande générée.

Tout s'exécute localement dans votre navigateur : les champs que vous tapez, y compris toute phrase de passe, ne sont jamais envoyés nulle part et n'existent que sur votre écran.

FAQ

Cet outil génère-t-il de vrais certificats ou clés?
Non. Il n'écrit que la commande openssl en tant que texte — vous la copiez et l'exécutez vous-même. Aucun matériel cryptographique n'est créé ici.
Quelle version d'openssl ces commandes nécessitent-elles?
Les indicateurs modernes comme -addext et la génération de clé EC via -newkey ec nécessitent OpenSSL 1.1.1 ou plus tard, qui est fourni par défaut sur les installations actuelles de Linux, macOS et Windows.
Pourquoi la phrase de passe apparaît-elle dans la commande en texte brut?
Mettre une phrase de passe sur la ligne de commande est pratique mais atterrit dans votre historique de shell. Pour tout au-delà de tests locaux rapides, laissez le chiffrement par phrase de passe désactivé ici et laissez openssl vous inviter interactivement à la place.
Qu'est-ce qu'un Nom Alternatif du Sujet et pourquoi en ai-je besoin?
Il répertorie chaque nom d'hôte ou adresse IP pour lequel le certificat est valide. Les navigateurs ignorent l'ancien champ Nom Commun à cette fin, donc un certificat sans une entrée SAN correspondante s'affiche comme invalide même si le CN semble correct.
Tout ce que je tape est-il chargé quelque part?
Non. La commande est entièrement assemblée dans votre navigateur — les noms d'hôtes, les champs de sujet et les phrases de passe ne quittent jamais votre appareil.