Ugrás a tartalomhoz
100% helyi

OpenSSL parancsépítő

Készítsen egy OpenSSL parancsot másolásmentes használathoz futtatás nélkül.

Kimenet

OpenSSL parancsépítő

Az OpenSSL parancssora nagy teljesítményű, de könnyen elrontható — egy hiányzó jelzővel az önaláírt tanúsítvány nem kap alternatív nevet, vagy a privát kulcs titkosítatlanul marad a lemezen. Ez az eszköz létrehozza az Ön számára szükséges parancsot: válassza ki a feladatot, töltsön ki néhány mezőt, és másolja ki azt a parancsot, amelyet Ön futtathat saját terminálban. Itt semmi nem hajtódik végre, és a böngészőben nem jön létre kulcsmaterial — az eszköz csak szöveget ír.

Először válasszon ki egy feladatot: önaláírt tanúsítvány, tanúsítványaláírási kérelem (CSR) egy hitelesítésszolgáltatónak aláíráshoz, egy önálló privát kulcs, tanúsítvány konvertálása PEM és DER között vagy becsomagolása PKCS#12 archívumba, meglévő tanúsítványmezők vizsgálata, a kulcs és tanúsítvány egyezésének ellenőrzése, tanúsítványlánc ellenőrzése CA csomag ellen, vagy tesztelési TLS kapcsolat megnyitása az s_client segítségével. Minden feladat megjeleníti az alkalmazandó OpenSSL alparancsot és jelzőket — RSA kulcs mérete vagy EC görbe, tárgy mezők (CN, O, C), alternatív tulajdonnevek, érvényesség napok, és hogy a privát kulcsot jelszóval védje-e. A kulcs, tanúsítvány, CSR és konvertált kimenet fájlnevei szerkeszthetőek, így a parancs megfelelő a lemezen lévő fájloknak.

A parancs alatt az eszköz egyszerű nyelvű magyarázatot nyomtat a használt jelzőkről, így tudja, mit csinál a -newkey, -addext vagy -CAfile, mielőtt futtatná — hasznos függetlenül attól, hogy OpenSSL-t tanul vagy csak szeretné ellenőrizni a parancsot az éles tanúsítványok módosítása előtt. A tárgy mezők és fájlnevek megtisztításra kerülnek, így egy zavarókarakter nem tudja feltörni a generált parancs idézőjezetes módját.

Minden a böngészőben helyileg fut: a beírt mezők, beleértve a jelszót is, soha nem kerülnek sehová, és csak a képernyőn léteznek. Másolja ki a parancsot, töltse le .txt fájlként később, vagy küldje egyenesen egy másik eszköz bemenetébe.

Gyakori kérdések

Ez az eszköz valódi tanúsítványokat vagy kulcsokat generál?
Nem. Csak az OpenSSL parancsot írja szövegként — Ön másolja ki és futtatja saját magának. Itt nincs titkosítási material.
Milyen OpenSSL verzió szükséges ezekhez a parancsokhoz?
A modern jelzőknek, mint a -addext és az EC kulcs generálás -newkey ec-vel, az OpenSSL 1.1.1 vagy újabb verziója szükséges, amely alapértelmezettként telepítve van a jelenlegi Linux, macOS és Windows rendszereken.
Miért jelenik meg a jelszó a parancsban egyszerű szövegként?
Egy jelszó a parancssorba helyezése kényelmes, de a shell előzménybe kerül. Gyors helyi tesztelésnek megfelelően hagyja ki a jelszó titkosítást, és hagyja az OpenSSL-t interaktívan kérni helyette.
Mi az alternatív tulajdonnév és miért szükséges?
Az összes gazdagépnév és IP-cím listázása, amelyre a tanúsítvány érvényes. Az üzenetek figyelmen kívül hagyják a régi Common Name mezőt, ezért az illő SAN bejegyzés nélkül a tanúsítvány érvénytelennek tűnik, még ha a CN helyesnek is látszik.
Az általam beírt bármi fel van töltve valahova?
Nem. A parancs teljes mértékben a böngészőben kerül összeállításra — a gépnevek, tárgy mezők és jelszavak soha nem hagyják el az eszközt.