İçeriğe atla
%100 yerel

OpenSSL komutu oluşturucu

Çalıştırmadan yapıştırmaya hazır bir OpenSSL komutu oluşturun.

Çıkış

OpenSSL komutu oluşturucu

OpenSSL komut satırı güçlü ama hata yapmak kolay — bir bayrak eksikse kendi kendine imzalanan sertifika alternatif ad alamaz veya özel anahtar diskte şifresiz kalır. Bu araç tam parancsı sizin için oluşturur: görev seçin, birkaç alanı doldurun ve kendi terminalinizde çalıştırabileceğiniz bir komut kopyalayın. Burada hiçbir şey çalıştırılmaz ve tarayıcıda hiçbir anahtar malzeme üretilmez — araç sadece metin yazar.

İlk olarak bir görev seçin: kendi kendine imzalanan sertifika, bir Sertifika Yetkilisinin imzalaması için sertifika imzalama isteği (CSR), bağımsız bir özel anahtar, sertifikayı PEM ve DER arasında dönüştürme veya PKCS#12 arşivine paketleme, mevcut sertifikanın alanlarını inceleme, anahtarın ve sertifikanın eşleşip eşleşmediğini kontrol etme, sertifika zincirini CA paketiyle doğrulama veya s_client ile test TLS bağlantısı açma. Her görev geçerli OpenSSL alt komutu ve bayraklarını gösterir — RSA anahtar boyutu veya EC eğrisi, konu alanları (CN, O, C), alternatif konu adları, gün cinsinden geçerlilik ve özel anahtarı parolayla koruyup korumamanız. Anahtar, sertifika, CSR ve dönüştürülen çıktı dosya adlarının tümü düzenlenebilir, böylece komut diskteki dosyalarınıza uyar.

Komutun altında, araç kullandığı her bayrak için düz dilinde açıklama yazdırır, böylece -newkey, -addext veya -CAfile'ın ne yaptığını çalıştırmadan önce bilirsiniz — OpenSSL öğreniyor olsanız da veya üretim sertifikaları değiştirmeden önce komutu kontrol etmek istesaniz da faydalıdır. Konu alanları ve dosya adları temizlenir, böylece başıboş bir karakter oluşturulan komutun alıntılamasını bozamaz.

Her şey tarayıcıda yerel olarak çalışır: yazdığınız alanlar, parola dahil, hiç yere gönderilmez ve sadece ekranınızda vardır. Komutu kopyalayın, daha sonra .txt dosyası olarak indirin veya doğrudan başka bir aracın girdisine gönderin.

FAQ

Bu araç gerçek sertifika veya anahtar üretiyor mu?
Hayır. Sadece OpenSSL komutunu metni olarak yazar — siz kopyalayıp kendiniz çalıştırırsınız. Hiçbir şifreleme malzemesi burada üretilmez.
Bu komutlar hangi OpenSSL sürümüne ihtiyaç duyuyor?
Modern bayraklar gibi -addext ve -newkey ec aracılığıyla EC anahtar oluşturma, OpenSSL 1.1.1 veya daha sonra gerekir; bu, geçerli Linux, macOS ve Windows yüklemelerinde varsayılan olarak sağlanır.
Parola komut satırına koyulması neden düz metin olarak görünüyor?
Parola komut satırına koymak uygun ama shell geçmişine kayıt olur. Hızlı yerel test dışında, parola şifrelemesini kapalı bırakın ve OpenSSL'nin bunun yerine etkileşimli olarak istesine izin verin.
Konu alternatif adı nedir ve neden gereklidir?
Sertifikanın geçerli olduğu her ana bilgisayar adını ve IP adresini listeler. Tarayıcılar bu amaç için eski Common Name alanını yoksayar, bu nedenle eşleşen SAN girdisi olmayan bir sertifika, CN doğru görünse bile geçersiz olarak görünür.
Yazdığım herhangi bir şey herhangi bir yere yükleniyor mu?
Hayır. Komut tamamen tarayıcıda montaj edilir — ana bilgisayar adları, konu alanları ve parolalar asla cihazınızı terk etmez.