Vai al contenuto
100% locale

Generatore di comandi OpenSSL

Assembla un comando openssl pronto per incollare senza eseguire nulla.

Uscita

Generatore di comandi OpenSSL

La sintassi della riga di comando di OpenSSL è potente ma facile da sbagliare — un flag mancante e un certificato autofirmato non ha alcun Nome Alternativo del Soggetto, oppure una chiave privata finisce non crittografata su disco. Questo strumento costruisce esattamente il comando di cui hai bisogno: scegli un compito, riempi alcuni campi, e copia una riga di comando che esegui da solo nel tuo terminale. Nulla viene eseguito qui e nessun materiale chiave viene mai generato nel tuo browser — lo strumento scrive solo testo.

Scegli per primo un compito: un certificato autofirmato, una richiesta di firma del certificato (CSR) per una CA da firmare, una chiave privata autonoma, convertire un certificato tra PEM e DER o raggrupparla in un archivio PKCS#12, ispezionare i campi di un certificato esistente, verificare che una chiave e un certificato corrispondere effettivamente, verificare una catena di certificati rispetto a un bundle CA, o aprire una connessione TLS di test con s_client. Ogni compito mostra il sottocomando openssl e i flag che si applicano — dimensione della chiave RSA o curva EC, campi del soggetto (CN, O, C), Nomi Alternativi del Soggetto, validità in giorni, e se proteggere la chiave privata con una passphrase. I nomi file per la chiave, il certificato, il CSR e qualsiasi output convertito sono tutti modificabili, quindi il comando corrisponde ai file che vuoi effettivamente su disco.

Sotto il comando, lo strumento stampa una spiegazione in linguaggio semplice di ogni flag che ha utilizzato, quindi saprai cosa -newkey, -addext o -CAfile fa effettivamente prima di eseguirlo — utile se stai imparando openssl o semplicemente vuoi verificare un comando prima che tocchi certificati di produzione. I campi del soggetto e i nomi dei file vengono sanificati in modo che un carattere fuori posto non possa rompere le virgolette del comando generato.

Tutto viene eseguito localmente nel tuo browser: i campi che digiti, inclusa qualsiasi passphrase, non vengono mai inviati da nessuna parte e esistono solo sullo schermo. Copia il comando, scaricalo come file .txt per dopo, o invialo direttamente nell'input di un altro strumento.

FAQ

Questo strumento genera certificati o chiavi reali?
No. Scrive solo il comando openssl come testo — lo copi e lo esegui da solo. Nessun materiale crittografico viene creato qui.
Quale versione di openssl richiedono questi comandi?
I flag moderni come -addext e la generazione di chiavi EC tramite -newkey ec richiedono OpenSSL 1.1.1 o successivo, che viene fornito per impostazione predefinita sugli attuali sistemi operativi Linux, macOS e Windows.
Perché la passphrase appare dentro il comando come testo semplice?
Mettere una passphrase sulla riga di comando è conveniente ma finisce nella cronologia della shell. Per qualsiasi cosa al di là di rapidi test locali, disattiva la crittografia della passphrase qui e lascia che openssl ti chieda interattivamente.
Che cos'è un Nome Alternativo del Soggetto e perché ne ho bisogno?
Elenca ogni nome host o indirizzo IP per il quale il certificato è valido. I browser ignorano il vecchio campo Nome Comune per questo scopo, quindi un certificato senza una voce SAN corrispondente viene visualizzato come non valido anche se il CN sembra giusto.
Tutto quello che digito viene caricato da qualche parte?
No. Il comando viene assemblato completamente nel tuo browser — i nomi host, i campi del soggetto e le passphrase non lasciano mai il tuo dispositivo.