Hoppa till innehåll
100% lokalt

OpenSSL kommandogenerator

Montera ett klart att klistra in openssl-kommando utan att köra något.

Utmatning

OpenSSL kommandogenerator

OpenSSL:s kommandoradsyntax är kraftfull men lätt att få fel — ett saknat flag och ett självsignerat certifikat saknar Subject Alternative Name, eller en privat nyckel slutar okrypterad på disk. Det här verktyget bygger det exakta kommandot för dig: välj en uppgift, fyll i några fält och kopiera en kommandorad som du kör själv i din egen terminal. Ingenting körs här och inget kryptografiskt material genereras någonsin i din webbläsare — verktyget skriver bara text.

Välj först en uppgift: ett självsignerat certifikat, en certifikatskningsbegäran (CSR) för en certifikatutfärdare att signera, en fristående privat nyckel, konvertering av ett certifikat mellan PEM och DER eller paketering till ett PKCS#12 arkiv, inspektion av ett befintligt certifikats fält, verifiering att nyckel och certifikat faktiskt matchar, verifiering av en certifikatkedja mot ett CA-paket, eller öppnande av en test-TLS-anslutning med s_client. Varje uppgift visar OpenSSL-subkommandot och de relevanta flaggorna — RSA-nyckelstorlek eller EC-kurva, ämnesfält (CN, O, C), Subject Alternative Names, giltighet i dagar och om den privata nyckeln ska skyddas med en lösenordsfras. Filnamn för nyckel, certifikat, CSR och all konverterad utdata kan redigeras, så kommandot matchar de filer du faktiskt vill ha på disk.

Under kommandot skriver verktyget en förklaring i enkelt språk för varje flag det använt, så du vet vad -newkey, -addext eller -CAfile faktiskt gör innan du kör det — användbart oavsett om du lär dig OpenSSL eller bara vill dubbelkolla ett kommando innan det berör produktionscertifikat. Ämnesfält och filnamn saneras så ett slumpmässigt tecken inte kan bryta det genererade kommandots citattecken.

Allt körs lokalt i din webbläsare: de fält du skriver, inklusive eventuella lösenordsfras, skickas aldrig någonstans och finns endast på din skärm. Kopiera kommandot, ladda ned det som en .txt-fil för senare eller skicka det direkt till ett annat verktygs inmatning.

FAQ

Genererar det här verktyget riktiga certifikat eller nycklar?
Nej. Det skriver bara OpenSSL-kommandot som text — du kopierar det och kör det själv. Inget kryptografiskt material skapas här.
Vilken OpenSSL-version behöver dessa kommandon?
Moderna flaggor som -addext och EC-nyckelgenerering via -newkey ec kräver OpenSSL 1.1.1 eller senare, som levereras som standard på aktuella Linux-, macOS- och Windows-installationer.
Varför visas lösenordsfrasen i kommandot som vanlig text?
Att placera en lösenordsfras på kommandoraden är bekvämt men hamnar i din shell-historik. För allt utöver snabba lokala tester bör du stänga av lösenordsfraskkryptering här och låta OpenSSL fråga interaktivt istället.
Vad är ett Subject Alternative Name och varför behöver jag ett?
Det listar varje värdnamn eller IP-adress som certifikatet är giltigt för. Webbläsare ignorerar det gamla fältet Vanligt namn för detta ändamål, så ett certifikat utan en matchande SAN-post visas som ogiltigt även om CN ser rätt ut.
Laddas allt jag skriver upp någonstans?
Nej. Kommandot monteras helt i din webbläsare — värdnamn, ämnesfält och lösenordsfraser lämnar aldrig din enhet.