Konstruktor polecen OpenSSL
Zbuduj gotowe do wklejenia polecenie openssl bez jego uruchomienia.
Konstruktor polecen OpenSSL
Skladnia wiersza polecen OpenSSL jest potezna, ale latwo sie jej uzyc zle — jeden brakujacy przywilej a samopodpisany certyfikat nie ma alternatywnej nazwy podmiotu, lub klucz prywatny konczy sie nieszyfrowany na dysku. To narzedzie zbuduje dla ciebie dokladne polecenie: wybierz zadanie, wypelnij kilka pol i skopiuj linie polecen, ktore uruchomisz w swoim terminalu. Nic nie jest tutaj wykonywane i w przegladarce nigdy nie jest generowany material klucza — narzedzie tylko zapisuje tekst.
Najpierw wybierz zadanie: certyfikat z podpisem wlasnym, zadanie o podpis certyfikatu (CSR) dla CA do podpisania, samodzielny klucz prywatny, konwersja certyfikatu miedzy PEM a DER lub spakowanie go do archiwum PKCS#12, przejrzenie pol istniejacego certyfikatu, weryfikacja ze klucz i certyfikat faktycznie sie zgadzaja, weryfikacja lancucha certyfikatow wobec pakietu CA, lub otwarcie testowego polaczenia TLS z s_client. Kazde zadanie wyswietla polecenie openssl i flagi, ktore sie do niego odnosza — rozmiar klucza RSA lub krzywe EC, pola podmiotu (CN, O, C), alternatywne nazwy podmiotu, waznosc w dniach i czy chcesz chronić klucz prywatny haslem. Nazwy plikow dla klucza, certyfikatu, CSR i wszelkich przekonwertowanych danych wyjsciowych sa wszystkie edytowalne, wiec polecenie odpowiada plikom, ktore chcesz na dysku.
Ponizej polecenia narzedzie wyswietli zrozumiale wytlumaczenie kazdej flagi, ktorej uzyl, wiec wiesz, co -newkey, -addext lub -CAfile faktycznie robi, zanim go uruchomisz — przydatne czy juz ucisz sie OpenSSL czy po prostu chcesz sprawdzic polecenie zanim dotknie certyfikatow produkcyjnych. Pola podmiotu i nazwy plikow sa dezynfekowane, wiec losowy znak nie moze przerwać cudzyslowowan wygenerowanego polecenia.
Wszystko dziala lokalnie w przegladarce: pola, ktore wpisujesz, w tym jakiekolwiek haslo, nigdy nie sa wysylane nigdzie i istnieja tylko na twoim ekranie. Skopiuj polecenie, pobierz je jako plik .txt na pozniej, lub wylij je bezposrednio do wejscia innego narzedzia.