Przejdź do treści
100% lokalnie

Konstruktor polecen OpenSSL

Zbuduj gotowe do wklejenia polecenie openssl bez jego uruchomienia.

Wynik

Konstruktor polecen OpenSSL

Skladnia wiersza polecen OpenSSL jest potezna, ale latwo sie jej uzyc zle — jeden brakujacy przywilej a samopodpisany certyfikat nie ma alternatywnej nazwy podmiotu, lub klucz prywatny konczy sie nieszyfrowany na dysku. To narzedzie zbuduje dla ciebie dokladne polecenie: wybierz zadanie, wypelnij kilka pol i skopiuj linie polecen, ktore uruchomisz w swoim terminalu. Nic nie jest tutaj wykonywane i w przegladarce nigdy nie jest generowany material klucza — narzedzie tylko zapisuje tekst.

Najpierw wybierz zadanie: certyfikat z podpisem wlasnym, zadanie o podpis certyfikatu (CSR) dla CA do podpisania, samodzielny klucz prywatny, konwersja certyfikatu miedzy PEM a DER lub spakowanie go do archiwum PKCS#12, przejrzenie pol istniejacego certyfikatu, weryfikacja ze klucz i certyfikat faktycznie sie zgadzaja, weryfikacja lancucha certyfikatow wobec pakietu CA, lub otwarcie testowego polaczenia TLS z s_client. Kazde zadanie wyswietla polecenie openssl i flagi, ktore sie do niego odnosza — rozmiar klucza RSA lub krzywe EC, pola podmiotu (CN, O, C), alternatywne nazwy podmiotu, waznosc w dniach i czy chcesz chronić klucz prywatny haslem. Nazwy plikow dla klucza, certyfikatu, CSR i wszelkich przekonwertowanych danych wyjsciowych sa wszystkie edytowalne, wiec polecenie odpowiada plikom, ktore chcesz na dysku.

Ponizej polecenia narzedzie wyswietli zrozumiale wytlumaczenie kazdej flagi, ktorej uzyl, wiec wiesz, co -newkey, -addext lub -CAfile faktycznie robi, zanim go uruchomisz — przydatne czy juz ucisz sie OpenSSL czy po prostu chcesz sprawdzic polecenie zanim dotknie certyfikatow produkcyjnych. Pola podmiotu i nazwy plikow sa dezynfekowane, wiec losowy znak nie moze przerwać cudzyslowowan wygenerowanego polecenia.

Wszystko dziala lokalnie w przegladarce: pola, ktore wpisujesz, w tym jakiekolwiek haslo, nigdy nie sa wysylane nigdzie i istnieja tylko na twoim ekranie. Skopiuj polecenie, pobierz je jako plik .txt na pozniej, lub wylij je bezposrednio do wejscia innego narzedzia.

Częste pytania

Czy to narzedzie generuje rzeczywiste certyfikaty lub klucze?
Nie. Tylko zapisuje polecenie openssl jako tekst — ty je kopiujesz i uruchomisz. Zaden material kryptograficzny nie jest tutaj tworzony.
Ktora wersja OpenSSL jest potrzebna do tych polecen?
Nowoczesne flagi takie jak -addext i generowanie klucza EC poprzez -newkey ec wymagaja OpenSSL 1.1.1 lub nowszego, ktory jest domyslnie dostarczany w biezacych instalacjach Linuksa, macOS i Windows.
Dlaczego haslo pojawia sie w poleceniu jako zwykly tekst?
Umieszczenie hasla w wierszu polecen jest wygodne, ale skonczy sie w historii twojego powloki. Na cos wiecej niz szybkie testowanie lokalne, pozostaw tu szyfrowanie wylaczone i pozwol OpenSSL zeby interaktywnie cie poprosil.
Co to jest alternatywna nazwa podmiotu i dlaczego jej potrzebuje?
Wymienia kazda nazwe hosta lub adres IP, dla ktorych certyfikat jest wazny. Przegladarki ignoruja stare pole Common Name dla tego celu, wiec certyfikat bez pasujacego wpisu SAN pojawia sie jako niewalidny, nawet jesli CN wyglada poprawnie.
Czy cos, co piszę, jest przeslane gdzies?
Nie. Polecenie jest skladane calkowicie w przegladarce — nazwy hostow, pola podmiotu i hasla nigdy nie opuszczaja twojego urzadzenia.