Generatore di comandi OpenSSL
Assembla un comando openssl pronto per incollare senza eseguire nulla.
Generatore di comandi OpenSSL
La sintassi della riga di comando di OpenSSL è potente ma facile da sbagliare — un flag mancante e un certificato autofirmato non ha alcun Nome Alternativo del Soggetto, oppure una chiave privata finisce non crittografata su disco. Questo strumento costruisce esattamente il comando di cui hai bisogno: scegli un compito, riempi alcuni campi, e copia una riga di comando che esegui da solo nel tuo terminale. Nulla viene eseguito qui e nessun materiale chiave viene mai generato nel tuo browser — lo strumento scrive solo testo.
Scegli per primo un compito: un certificato autofirmato, una richiesta di firma del certificato (CSR) per una CA da firmare, una chiave privata autonoma, convertire un certificato tra PEM e DER o raggrupparla in un archivio PKCS#12, ispezionare i campi di un certificato esistente, verificare che una chiave e un certificato corrispondere effettivamente, verificare una catena di certificati rispetto a un bundle CA, o aprire una connessione TLS di test con s_client. Ogni compito mostra il sottocomando openssl e i flag che si applicano — dimensione della chiave RSA o curva EC, campi del soggetto (CN, O, C), Nomi Alternativi del Soggetto, validità in giorni, e se proteggere la chiave privata con una passphrase. I nomi file per la chiave, il certificato, il CSR e qualsiasi output convertito sono tutti modificabili, quindi il comando corrisponde ai file che vuoi effettivamente su disco.
Sotto il comando, lo strumento stampa una spiegazione in linguaggio semplice di ogni flag che ha utilizzato, quindi saprai cosa -newkey, -addext o -CAfile fa effettivamente prima di eseguirlo — utile se stai imparando openssl o semplicemente vuoi verificare un comando prima che tocchi certificati di produzione. I campi del soggetto e i nomi dei file vengono sanificati in modo che un carattere fuori posto non possa rompere le virgolette del comando generato.
Tutto viene eseguito localmente nel tuo browser: i campi che digiti, inclusa qualsiasi passphrase, non vengono mai inviati da nessuna parte e esistono solo sullo schermo. Copia il comando, scaricalo come file .txt per dopo, o invialo direttamente nell'input di un altro strumento.