Zostavovač príkazov OpenSSL
Zložte príkaz openssl v podobe textu, ktorý sa dá hneď vložiť.
Zostavovač príkazov OpenSSL
Syntax príkazového riadku OpenSSL je výkonná, ale ľahko sa dá chybne použiť — jeden chýbajúci příznak a samopodpísaný certifikát nemá alternatívne meno subjektu, alebo súkromný kľúč skončí nešifrovaný na disku. Tento nástroj pre vás zbuduje presný príkaz: vyberte úlohu, vyplňte niekoľko polí a skopírujte riadok príkazov, ktorý spustíte sami v svojom termináli. Nič sa tu nevykonáva a v prehliadači sa nikdy nevygeneruje žiaden kľúčový materiál — nástroj iba prepíše text.
Najprv zvoľte úlohu: samopodpísaný certifikát, žiadosť o podpis certifikátu (CSR) pre CA na podpísanie, samostatný súkromný kľúč, konverzia certifikátu medzi PEM a DER alebo jeho balenie do archívu PKCS#12, preskúmanie polí existujúceho certifikátu, overenie, že sa kľúč a certifikát skutočne zhodujú, overenie reťazca certifikátov oproti zväzku CA, alebo otvorenie testovacej TLS spojenia s s_client. Každá úloha zobrazuje príkaz openssl a príznaky, ktoré sa na ňu vzťahujú — veľkosť kľúča RSA alebo krivka EC, polia subjektu (CN, O, C), alternatívne mená subjektu, platnosť v dňoch a či chcete chrániť súkromný kľúč heslom. Názvy súborov pre kľúč, certifikát, CSR a akýkoľvek prevádzkový výstup sú všetky upraviteľné, takže príkaz zodpovedá súborom, ktoré chcete na disku.
Pod príkazom nástroj vyprintuje zrozumiteľné vysvetlenie každého flagu, ktorý použil, takže viete, čo -newkey, -addext alebo -CAfile skutočne robí, skôr ako ho spustíte — užitočné či už sa učíte openssl alebo chcete iba skontrolovať príkaz pred tým, ako sa dotkne výrobných certifikátov. Polia subjektu a názvy súborov sú dezinficiované, takže náhodný znak nemôže preraziť quoting generovaného príkazu.
Všetko sa spúšťa lokálne vo vašom prehliadači: polia, ktoré zadáte, vrátane akéhokoľvek hesla, sa nikdy nikam nepošlú a existujú len na vašej obrazovke. Skopírujte príkaz, stiahnite si ho ako súbor .txt na neskôr alebo ho pošlite priamo do vstupu iného nástroja.