Preskoči na vsebino
100% lokalno

OpenSSL generator naredbe

Pripravi OpenSSL naredbo, pripravljeno za kopiranje, brez izvajanja česar koli.

Izhod

OpenSSL generator naredbe

Sintaksa OpenSSL ukazne vrstice je zmogljiva, vendar je enostavno napraviti napako — en samopodpisan certifikat brez Subject Alternative Name, ali zasebni ključ je nešifriran na disku. To orodje pravi naredbo namesto vas: izberite nalogo, izpolnite nekaj polj in kopirajte naredbo, ki jo izvršite sami v svoji terminalu. Tukaj se nič ne izvršuje in nobeno gradivo ključa se nikoli ne ustvari v vašem brskalniku — orodje samo piše besedilo.

Najprej izberite nalogo: samopodpisan certifikat, zahtevek za podpis certifikata (CSR) za podpisovanje CA, samostojni zasebni ključ, pretvarjanje certifikata med PEM in DER ali pakiranje v PKCS#12 arhiv, pregled polj obstoječega certifikata, preverjanje ujemanja ključa in certifikata, preverjanje verige certifikatov skupaj z CA paketom ali odpiranje preskusne TLS povezave z s_client. Vsaka naloga prikaže OpenSSL podukazd in zastavice, ki jih je treba uporabiti — velikost RSA ključa ali EC krivuljo, polja subjekta (CN, O, C), Alternativna imena subjekta, veljavnost v dneh in ali zaščititi zasebni ključ z geslom. Imena datotek za ključ, certifikat, CSR in kateri koli pretvorjeni izlaz so vsi uredljivi, tako da se naredba ujema s tistimi datotekami, ki jih resnično želite na disku.

Spodaj naredbe orodje tiska razlago za branje za vsako zastavico, ki je bila uporabljena, da veste, kaj -newkey, -addext ali -CAfile dejansko počne, preden ga uporabite — koristno ne glede na to, ali se učite OpenSSL ali samo želite preveriti naredbo, preden se dotakne produkcijskih certifikatov. Polja subjekta in imena datotek so očiščena, tako da naključni znak ne more prekršiti narejenega narejevanja naredbe.

Vse se izvršuje lokalno v vašem brskalniku: polja, ki jih vnesete, vključno z morebitnim geslom, se nikoli ne pošljejo nikamor in obstajajo samo na vašem zaslonu. Kopirajte naredbo, jo prenesite kot datoteko .txt za pozneje ali jo pošljite direktno v vhod drugega orodja.

FAQ

Ali to orodje ustvari prave certifikate ali ključe?
Ne. Ispisuje samo OpenSSL naredbo kot besedilo — jo kopirate in jo sami izvršite. Tu se ne ustvari nobeno kriptografsko gradivo.
Katero različico OpenSSL-a potrebujejo te naredbe?
Sodobne zastavice, kot sta -addext in EC generiranje ključa prek -newkey ec, potrebujejo OpenSSL 1.1.1 ali novejše, ki je privzet na trenutnih Linux, macOS in Windows instalacijah.
Zakaj se geslo pojavi znotraj naredbe kot obično besedilo?
Vstavitev gesla v ukazno vrstico je priročna, vendar se pojavi v zgodovini lupine. Za kaj drugega kot hitro lokalno preskušanje pustite šifriranje gesla izključeno tukaj in pustite openssl, da vas interaktivno prosi namesto tega.
Kaj je Alternativno ime subjekta in zakaj ga potrebujem?
Navaja vsak izraz gostitelja ali IP naslov, za katerega je certifikat veljaven. Brskalniki zanemarijo staro polje Common Name za ta namen, zato se certifikat brez ujemajućega vnosa SAN prikaže kot neveljaven, čeprav CN izgleda prav.
Ali se kaj, kar vnesem, nekje pošlje?
Ne. Naredba je sastavljena v celoti v vašem brskalniku — imena gostiteljev, polja subjekta in gesla nikoli ne zapustijo vaše naprave.