Генератор команд OpenSSL
Собирайте готовые команды openssl без их запуска.
Генератор команд OpenSSL
Синтаксис командной строки OpenSSL мощный, но его легко неправильно использовать — одного пропущенного флага достаточно, и самоподписанный сертификат останется без альтернативных имен субъекта, или приватный ключ окажется незашифрованным на диске. Этот инструмент собирает для вас точную команду: выберите задачу, заполните несколько полей и скопируйте строку команды, которую вы запустите сами в своем терминале. Ничего не выполняется здесь и никакой ключевой материал не генерируется в вашем браузере — инструмент только выводит текст.
Сначала выберите задачу: самоподписанный сертификат, запрос на подпись сертификата (CSR) для подписания ЦС, отдельный приватный ключ, конвертирование сертификата между PEM и DER или упаковку его в архив PKCS#12, проверку полей существующего сертификата, проверку того, что ключ и сертификат действительно совпадают, проверку цепи сертификатов для бандла ЦС или открытие тестового TLS-соединения с помощью s_client. Каждая задача показывает подкоманду openssl и флаги, которые к ней применяются — размер ключа RSA или кривую EC, поля субъекта (CN, O, C), альтернативные имена субъекта, срок действия в днях и защиту приватного ключа парольной фразой. Имена файлов для ключа, сертификата, CSR и любого конвертированного результата полностью редактируются, поэтому команда соответствует файлам, которые вы действительно хотите иметь на диске.
Под командой инструмент выводит простое объяснение каждого использованного флага, чтобы вы знали, что на самом деле делают -newkey, -addext или -CAfile перед его запуском — полезно как для изучения openssl, так и для проверки команды перед внесением изменений в сертификаты боевой среды. Поля субъекта и имена файлов санитизированы, поэтому случайный символ не может нарушить кавычки в сгенерированной команде.
Все работает локально в вашем браузере: поля, которые вы вводите, включая любую парольную фразу, никогда никуда не отправляются и существуют только на вашем экране. Скопируйте команду, загрузите ее как файл .txt для последующего использования или отправьте ее прямо в поле другого инструмента.