Preskoči na sadržaj
100% lokalno

OpenSSL generator naredbi

Pravi OpenSSL naredbu spremnu za kopiranje, bez pokretanja bilo čega.

Rezultat

OpenSSL generator naredbi

OpenSSL-ova sintaksa komandne linije je moćna, ali lako je pogriješiti — jedan nedostajući zastavici samopotpisani sertifikat nema Subject Alternative Name-a, ili privatni ključ bude nešifriran na disku. Ovaj alat pravi tu naredbu umjesto tebe: odaberi zadatak, popuni nekoliko polja, i kopiraj naredbu koju sam izvršiš u svojoj terminal. Ovdje se ništa ne izvršava i nikakav ključni materijal se nikada ne generiše u tvom pretraživaču — alat samo piše tekst.

Odaberi zadatak prvo: samopotpisani sertifikat, zahtev za potpisivanje sertifikata (CSR) koji CA potpisuje, samostalni privatni ključ, pretvaranje sertifikata između PEM i DER ili paketovanje u PKCS#12 arhivu, inspektiranje polja postojećeg sertifikata, proveravanja da se ključ i sertifikat stvarno poklapaju, verifikovanje lanca sertifikata protiv CA paketa, ili otvaranje test TLS konekcije sa s_client. Svaki zadatak pokazuje openssl podkomandu i zastavljice koje se na njega odnose — veličina RSA ključa ili EC kriva, polja predmeta (CN, O, C), Subject Alternative Names, važeći period u danima, i da li zaštititi privatni ključ šifrom. Imena datoteka za ključ, sertifikat, CSR i bilo koji konvertovani izlaz su svi uredljivi, tako da se naredba poklapa sa datotekama koje zaista želiš na disku.

Ispod naredbe, alat ispisuje objasnjenjedostupno za čitanje za svaki zastavici koji je koristio, tako da znaš šta -newkey, -addext ili -CAfile zapravo radi pre nego što je pokupioš — korisno bilo da učiš openssl ili samo želiš da proveršis naredbu pre nego što dotakne produkcijske sertifikate. Polja predmeta i imena datoteka se sanitiziraju tako da slučajni karakter ne može narušiti citiranje generirane naredbe.

Sve se izvršava lokalno u tvom pretraživaču: polja koja tipkaš, uključujući bilo koju šifru, nikada se ne šalju nigdje i postoje samo na tvom ekranu. Kopiraj naredbu, preuzmi je kao .txt datoteku kasnije, ili je pošalji direktno u unos drugog alata.

FAQ

Da li ovaj alat generiše pravi sertifikate ili ključeve?
Ne. Ispisuje samo OpenSSL naredbu kao tekst — ti je kopiraš i pokupioš je sam. Nikakav kriptografski materijal se ne kreira ovdje.
Koju verziju openssl-a ove naredbe trebaju?
Moderne zastavljice kao -addext i EC generiranje ključa preko -newkey ec trebaju OpenSSL 1.1.1 ili novije, što dolazi zadano na trenutnim Linux-u, macOS-u i Windows instancama.
Zašto se šifra pojavljuje unutar naredbe kao obična tekst?
Stavljanje šifre u komandnu liniju je zgodno ali dolazi u tvoju shell istoriju. Za bilo šta osim brzog lokalnog testiranja, isključi enkripciju šifre ovdje i pusti openssl da te upita interaktivno umjesto toga.
Šta je Subject Alternative Name i zašto ga trebam?
On navodi svako korisničko ime ili IP adresu za koju je sertifikat valjan. Pregledači zanemaruju staro polje Common Name za tu svrhu, tako da je sertifikat bez poklapanja SAN stavke prikazan kao nevalido čak i ako CN izgleda dobro.
Da li se bilo šta što tipkam negdje prosljeđuje?
Ne. Naredba je sastavljena u potpunosti u tvom pretraživaču — imena hostova, polja predmeta i šifre nikada ne napuštaju tvoj uređaj.