Gerador de comandos OpenSSL
Assembla um comando openssl pronto para copiar e executar sem correr risco.
Gerador de comandos OpenSSL
A sintaxe de linha de comando do OpenSSL é poderosa, mas fácil de errar — uma flag em falta e um certificado auto-assinado fica sem Subject Alternative Name, ou a chave privada acaba encriptada no disco. Esta ferramenta gera o comando exato para si: escolha uma tarefa, preencha alguns campos e copie um comando que executa no seu próprio terminal. Nada é executado aqui e nenhum material criptográfico é gerado no seu navegador — a ferramenta apenas escreve texto.
Escolha uma tarefa primeiro: um certificado auto-assinado, um pedido de assinatura de certificado (CSR) para uma CA assinar, uma chave privada autónoma, converter um certificado entre PEM e DER ou agrupá-lo num arquivo PKCS#12, inspecionar os campos de um certificado existente, verificar que uma chave e certificado correspondem, verificar uma cadeia de certificados contra um pacote de CA, ou abrir uma ligação TLS de teste com s_client. Cada tarefa apresenta o subcomando openssl e as flags que se aplicam — tamanho da chave RSA ou curva EC, campos de assunto (CN, O, C), Subject Alternative Names, validade em dias, e se proteger a chave privada com uma frase-passe. Os nomes de ficheiros para a chave, certificado, CSR e qualquer saída convertida são todos editáveis, para que o comando corresponda aos ficheiros que realmente deseja no disco.
Abaixo do comando, a ferramenta apresenta uma explicação em linguagem clara de cada flag que utilizou, para que saiba o que -newkey, -addext ou -CAfile realmente fazem antes de executar — útil quer esteja a aprender openssl quer apenas queira verificar um comando antes de tocar certificados de produção. Os campos de assunto e nomes de ficheiros são desinfectados para que um carácter deslocado não quebre a citação do comando gerado.
Tudo funciona localmente no seu navegador: os campos que digita, incluindo qualquer frase-passe, nunca são enviados para lado algum e existem apenas no seu ecrã. Copie o comando, descarregue-o como ficheiro .txt para mais tarde, ou envie-o diretamente para a entrada de outra ferramenta.