Ir para o conteúdo
Totalmente local

Gerador de comandos OpenSSL

Assembla um comando openssl pronto para copiar e executar sem correr risco.

Saída

Gerador de comandos OpenSSL

A sintaxe de linha de comando do OpenSSL é poderosa, mas fácil de errar — uma flag em falta e um certificado auto-assinado fica sem Subject Alternative Name, ou a chave privada acaba encriptada no disco. Esta ferramenta gera o comando exato para si: escolha uma tarefa, preencha alguns campos e copie um comando que executa no seu próprio terminal. Nada é executado aqui e nenhum material criptográfico é gerado no seu navegador — a ferramenta apenas escreve texto.

Escolha uma tarefa primeiro: um certificado auto-assinado, um pedido de assinatura de certificado (CSR) para uma CA assinar, uma chave privada autónoma, converter um certificado entre PEM e DER ou agrupá-lo num arquivo PKCS#12, inspecionar os campos de um certificado existente, verificar que uma chave e certificado correspondem, verificar uma cadeia de certificados contra um pacote de CA, ou abrir uma ligação TLS de teste com s_client. Cada tarefa apresenta o subcomando openssl e as flags que se aplicam — tamanho da chave RSA ou curva EC, campos de assunto (CN, O, C), Subject Alternative Names, validade em dias, e se proteger a chave privada com uma frase-passe. Os nomes de ficheiros para a chave, certificado, CSR e qualquer saída convertida são todos editáveis, para que o comando corresponda aos ficheiros que realmente deseja no disco.

Abaixo do comando, a ferramenta apresenta uma explicação em linguagem clara de cada flag que utilizou, para que saiba o que -newkey, -addext ou -CAfile realmente fazem antes de executar — útil quer esteja a aprender openssl quer apenas queira verificar um comando antes de tocar certificados de produção. Os campos de assunto e nomes de ficheiros são desinfectados para que um carácter deslocado não quebre a citação do comando gerado.

Tudo funciona localmente no seu navegador: os campos que digita, incluindo qualquer frase-passe, nunca são enviados para lado algum e existem apenas no seu ecrã. Copie o comando, descarregue-o como ficheiro .txt para mais tarde, ou envie-o diretamente para a entrada de outra ferramenta.

FAQ

Esta ferramenta gera certificados e chaves reais?
Não. Apenas escreve o comando openssl como texto — copia e executa no seu próprio terminal. Nenhum material criptográfico é criado aqui.
Que versão de openssl precisam estes comandos?
Flags modernas como -addext e geração de chave EC via -newkey ec necessitam OpenSSL 1.1.1 ou posterior, que vem por padrão nas instalações atuais de Linux, macOS e Windows.
Porque aparece a frase-passe dentro do comando como texto simples?
Colocar uma frase-passe na linha de comando é conveniente, mas fica no histórico da sua shell. Para qualquer coisa além de testes locais rápidos, deixe a encriptação de frase-passe desativada aqui e deixe o openssl pedir interativamente.
O que é um Subject Alternative Name e porque preciso de um?
Enumera todos os nomes de anfitriões ou endereços IP para os quais o certificado é válido. Os navegadores ignoram o antigo campo Common Name para este propósito, por isso um certificado sem uma entrada SAN correspondente mostra como inválido, mesmo que o CN pareça correto.
É algo que digito carregado para algum lado?
Não. O comando é montado inteiramente no seu navegador — nomes de anfitriões, campos de assunto e frases-passe nunca saem do seu dispositivo.