Перейти к содержанию
100% локально

Генератор команд OpenSSL

Собирайте готовые команды openssl без их запуска.

Выходные данные

Генератор команд OpenSSL

Синтаксис командной строки OpenSSL мощный, но его легко неправильно использовать — одного пропущенного флага достаточно, и самоподписанный сертификат останется без альтернативных имен субъекта, или приватный ключ окажется незашифрованным на диске. Этот инструмент собирает для вас точную команду: выберите задачу, заполните несколько полей и скопируйте строку команды, которую вы запустите сами в своем терминале. Ничего не выполняется здесь и никакой ключевой материал не генерируется в вашем браузере — инструмент только выводит текст.

Сначала выберите задачу: самоподписанный сертификат, запрос на подпись сертификата (CSR) для подписания ЦС, отдельный приватный ключ, конвертирование сертификата между PEM и DER или упаковку его в архив PKCS#12, проверку полей существующего сертификата, проверку того, что ключ и сертификат действительно совпадают, проверку цепи сертификатов для бандла ЦС или открытие тестового TLS-соединения с помощью s_client. Каждая задача показывает подкоманду openssl и флаги, которые к ней применяются — размер ключа RSA или кривую EC, поля субъекта (CN, O, C), альтернативные имена субъекта, срок действия в днях и защиту приватного ключа парольной фразой. Имена файлов для ключа, сертификата, CSR и любого конвертированного результата полностью редактируются, поэтому команда соответствует файлам, которые вы действительно хотите иметь на диске.

Под командой инструмент выводит простое объяснение каждого использованного флага, чтобы вы знали, что на самом деле делают -newkey, -addext или -CAfile перед его запуском — полезно как для изучения openssl, так и для проверки команды перед внесением изменений в сертификаты боевой среды. Поля субъекта и имена файлов санитизированы, поэтому случайный символ не может нарушить кавычки в сгенерированной команде.

Все работает локально в вашем браузере: поля, которые вы вводите, включая любую парольную фразу, никогда никуда не отправляются и существуют только на вашем экране. Скопируйте команду, загрузите ее как файл .txt для последующего использования или отправьте ее прямо в поле другого инструмента.

FAQ

Этот инструмент генерирует реальные сертификаты или ключи?
Нет. Он только выводит команду openssl как текст — вы копируете её и запускаете сами. Никакой криптографический материал здесь не создается.
Какую версию openssl требуют эти команды?
Современные флаги вроде -addext и генерация ключей EC через -newkey ec требуют OpenSSL 1.1.1 или новее, что входит по умолчанию в текущих установках Linux, macOS и Windows.
Почему парольная фраза появляется в команде открытым текстом?
Размещение парольной фразы в командной строке удобно, но она попадает в историю вашей оболочки. Для чего-либо сверх быстрого локального тестирования отключите здесь шифрование парольной фразой и дайте openssl запросить её интерактивно.
Что такое альтернативное имя субъекта и почему оно нужно?
Оно перечисляет каждое имя хоста или IP-адрес, для которого действителен сертификат. Браузеры игнорируют старое поле Common Name в этих целях, поэтому сертификат без совпадающей записи SAN показывается как недействительный, даже если CN выглядит правильно.
Загружается ли что-то, что я печатаю?
Нет. Команда собирается полностью в вашем браузере — имена хостов, поля субъекта и парольные фразы никогда не покидают ваше устройство.