Preskočiť na obsah
100% lokálne

Zostavovač príkazov OpenSSL

Zložte príkaz openssl v podobe textu, ktorý sa dá hneď vložiť.

Výstup

Zostavovač príkazov OpenSSL

Syntax príkazového riadku OpenSSL je výkonná, ale ľahko sa dá chybne použiť — jeden chýbajúci příznak a samopodpísaný certifikát nemá alternatívne meno subjektu, alebo súkromný kľúč skončí nešifrovaný na disku. Tento nástroj pre vás zbuduje presný príkaz: vyberte úlohu, vyplňte niekoľko polí a skopírujte riadok príkazov, ktorý spustíte sami v svojom termináli. Nič sa tu nevykonáva a v prehliadači sa nikdy nevygeneruje žiaden kľúčový materiál — nástroj iba prepíše text.

Najprv zvoľte úlohu: samopodpísaný certifikát, žiadosť o podpis certifikátu (CSR) pre CA na podpísanie, samostatný súkromný kľúč, konverzia certifikátu medzi PEM a DER alebo jeho balenie do archívu PKCS#12, preskúmanie polí existujúceho certifikátu, overenie, že sa kľúč a certifikát skutočne zhodujú, overenie reťazca certifikátov oproti zväzku CA, alebo otvorenie testovacej TLS spojenia s s_client. Každá úloha zobrazuje príkaz openssl a príznaky, ktoré sa na ňu vzťahujú — veľkosť kľúča RSA alebo krivka EC, polia subjektu (CN, O, C), alternatívne mená subjektu, platnosť v dňoch a či chcete chrániť súkromný kľúč heslom. Názvy súborov pre kľúč, certifikát, CSR a akýkoľvek prevádzkový výstup sú všetky upraviteľné, takže príkaz zodpovedá súborom, ktoré chcete na disku.

Pod príkazom nástroj vyprintuje zrozumiteľné vysvetlenie každého flagu, ktorý použil, takže viete, čo -newkey, -addext alebo -CAfile skutočne robí, skôr ako ho spustíte — užitočné či už sa učíte openssl alebo chcete iba skontrolovať príkaz pred tým, ako sa dotkne výrobných certifikátov. Polia subjektu a názvy súborov sú dezinficiované, takže náhodný znak nemôže preraziť quoting generovaného príkazu.

Všetko sa spúšťa lokálne vo vašom prehliadači: polia, ktoré zadáte, vrátane akéhokoľvek hesla, sa nikdy nikam nepošlú a existujú len na vašej obrazovke. Skopírujte príkaz, stiahnite si ho ako súbor .txt na neskôr alebo ho pošlite priamo do vstupu iného nástroja.

Časté otázky

Generuje tento nástroj skutočné certifikáty alebo kľúče?
Nie. Iba zapisuje príkaz openssl ako text — vy ho skopírujete a spustíte sami. Žiaden kryptografický materiál sa tu nevytvára.
Ktorú verziu OpenSSL potrebujú tieto príkazy?
Moderné príznaky ako -addext a generovanie kľúča EC cez -newkey ec potrebujú OpenSSL 1.1.1 alebo novší, ktorý sa štandardne dodáva v aktuálnych inštaláciách Linuxu, macOS a Windows.
Prečo sa heslo v príkaze zobrazuje ako holý text?
Umiestnenie hesla na príkazový riadok je pohodlné, ale skončí to v histórii vášho shell. Na čokoľvek viac ako na rýchle lokálne testovanie nechajte tu šifrovanie vypnuté a nechajte OpenSSL aby vás interaktívne požiadal.
Čo je alternatívne meno subjektu a prečo ho potrebujem?
Uvádza každý názov hosťa alebo IP adresu, na ktorú je certifikát platný. Prehliadače ignorujú staré pole Common Name na tento účel, takže certifikát bez zodpovedajúcej položky SAN sa zobrazí ako neplatný, aj keď CN vyzerá správne.
Je niečo, čo pisem, nahrané niekam?
Nie. Príkaz sa zvádza úplne vo vašom prehliadači — názvy hostiteľov, polia subjektu a heslá nikdy neopúšťajú vaše zariadenie.