Ga naar inhoud
100% lokaal

OpenSSL command builder

Stel een klaar-om-te-gebruiken openssl commando samen zonder iets uit te voeren.

Uitvoer

OpenSSL command builder

OpenSSL's opdrachtlijn-syntax is krachtig maar gemakkelijk fout te gebruiken — een ontbrekende vlag en een zelfondertekend certificaat mist Subject Alternative Names, of een persoonlijke sleutel eindigt onversleuteld op schijf. Dit gereedschap maakt de exacte opdracht voor u: kies een taak, vul een paar velden in en kopieer een opdrachtlijn die u zelf in uw eigen terminal uitvoert. Niets wordt hier uitgevoerd en geen cryptografisch materiaal wordt ooit in uw browser gegenereerd — het gereedschap schrijft alleen tekst.

Kies eerst een taak: een zelfondertekend certificaat, een certificaatondertekeningsaanvraag (CSR) voor een CA om te ondertekenen, een zelfstandige persoonlijke sleutel, conversie van een certificaat tussen PEM en DER of bundeling in een PKCS#12 archief, inspectie van de velden van een bestaand certificaat, controleren dat sleutel en certificaat daadwerkelijk overeenkomen, verificatie van een certificaatketen tegen een CA-bundel, of het openen van een test TLS-verbinding met s_client. Elke taak toont het openssl subcommand en de bijbehorende vlaggen — RSA-sleutelgrootte of EC-curve, onderwerpvelden (CN, O, C), Subject Alternative Names, geldigheid in dagen en of de persoonlijke sleutel met een passphrase moet worden beveiligd. Bestandsnamen voor sleutel, certificaat, CSR en alle geconverteerde uitvoer kunnen worden bewerkt, zodat het commando overeenkomt met de bestanden die u daadwerkelijk op schijf wilt.

Ondanks het commando geeft het gereedschap een eenvoudige verklaring van elke vlag die het heeft gebruikt, zodat u weet wat -newkey, -addext of -CAfile daadwerkelijk doet voordat u het uitvoert — handig of u nu OpenSSL leert of gewoon een commando wilt controleren voordat het productiecertificaten aanraakt. Onderwerpvelden en bestandsnamen worden opgeschoond, zodat een willekeurig teken de aanhalingstekens van het gegenereerde commando niet kan verbreken.

Alles wordt lokaal in uw browser uitgevoerd: de velden die u invoert, inclusief passphrase, worden nooit ergens heen verzonden en bestaan alleen op uw scherm. Kopieer het commando, download het als .txt bestand voor later, of stuur het direct in de invoer van een ander gereedschap.

FAQ

Genereert dit gereedschap echte certificaten of sleutels?
Nee. Het schrijft alleen het openssl commando als tekst — u kopieert het en voert het zelf uit. Hier wordt geen cryptografisch materiaal gegenereerd.
Welke openssl versie hebben deze commando's nodig?
Moderne vlaggen zoals -addext en EC-sleutelgeneratie via -newkey ec hebben OpenSSL 1.1.1 of hoger nodig, die standaard op huidige Linux-, macOS- en Windows-installaties worden geleverd.
Waarom verschijnt de passphrase in het commando als gewone tekst?
Een passphrase op de opdrachtlijn plaatsen is handig, maar belandt in uw shell-historie. Voor alles voorbij snelle lokale tests kunt u hier passphrase-versleuteling uitschakelen en OpenSSL in plaats daarvan interactief laten vragen.
Wat is een Subject Alternative Name en waarom heb ik er een nodig?
Het vermeldt elke hostnaam of elk IP-adres waarvoor het certificaat geldig is. Browsers negeren het oude veld Algemene naam voor dit doel, dus een certificaat zonder een overeenkomende SAN-vermelding wordt als ongeldig weergegeven, zelfs als de CN er correct uitziet.
Wordt alles wat ik typ ergens naartoe geüpload?
Nee. Het commando wordt volledig in uw browser samengesteld — hostnamen, onderwerpvelden en passphrase verlaten uw apparaat nooit.