OpenSSL generator naredbi
Pravi OpenSSL naredbu spremnu za kopiranje, bez pokretanja bilo čega.
OpenSSL generator naredbi
OpenSSL-ova sintaksa komandne linije je moćna, ali lako je pogriješiti — jedan nedostajući zastavici samopotpisani sertifikat nema Subject Alternative Name-a, ili privatni ključ bude nešifriran na disku. Ovaj alat pravi tu naredbu umjesto tebe: odaberi zadatak, popuni nekoliko polja, i kopiraj naredbu koju sam izvršiš u svojoj terminal. Ovdje se ništa ne izvršava i nikakav ključni materijal se nikada ne generiše u tvom pretraživaču — alat samo piše tekst.
Odaberi zadatak prvo: samopotpisani sertifikat, zahtev za potpisivanje sertifikata (CSR) koji CA potpisuje, samostalni privatni ključ, pretvaranje sertifikata između PEM i DER ili paketovanje u PKCS#12 arhivu, inspektiranje polja postojećeg sertifikata, proveravanja da se ključ i sertifikat stvarno poklapaju, verifikovanje lanca sertifikata protiv CA paketa, ili otvaranje test TLS konekcije sa s_client. Svaki zadatak pokazuje openssl podkomandu i zastavljice koje se na njega odnose — veličina RSA ključa ili EC kriva, polja predmeta (CN, O, C), Subject Alternative Names, važeći period u danima, i da li zaštititi privatni ključ šifrom. Imena datoteka za ključ, sertifikat, CSR i bilo koji konvertovani izlaz su svi uredljivi, tako da se naredba poklapa sa datotekama koje zaista želiš na disku.
Ispod naredbe, alat ispisuje objasnjenjedostupno za čitanje za svaki zastavici koji je koristio, tako da znaš šta -newkey, -addext ili -CAfile zapravo radi pre nego što je pokupioš — korisno bilo da učiš openssl ili samo želiš da proveršis naredbu pre nego što dotakne produkcijske sertifikate. Polja predmeta i imena datoteka se sanitiziraju tako da slučajni karakter ne može narušiti citiranje generirane naredbe.
Sve se izvršava lokalno u tvom pretraživaču: polja koja tipkaš, uključujući bilo koju šifru, nikada se ne šalju nigdje i postoje samo na tvom ekranu. Kopiraj naredbu, preuzmi je kao .txt datoteku kasnije, ili je pošalji direktno u unos drugog alata.