Перейти до вмісту
100% локально

Конструктор команд OpenSSL

Складайте готові команди openssl без їх запуску.

Вихід

Конструктор команд OpenSSL

Синтаксис командного рядка OpenSSL потужний, але його легко неправильно використовувати — одного пропущеного прапора достатньо, і самопідписаний сертифікат залишиться без альтернативних імен суб'єкта, або приватний ключ опиниться незашифрованим на диску. Цей інструмент складає для вас точну команду: виберіть завдання, заповніть кілька полів і скопіюйте командний рядок, який ви запустите самі у своєму терміналі. Нічого не виконується тут і ніякий ключовий матеріал не генерується у вашому браузері — інструмент лише виводить текст.

Спочатку виберіть завдання: самопідписаний сертифікат, запит на підпис сертифіката (CSR) для підписання УЦ, окремий приватний ключ, конвертацію сертифіката між PEM та DER або упакування його в архів PKCS#12, перевірку полів існуючого сертифіката, перевірку того, що ключ та сертифікат дійсно збігаються, перевірку ланцюга сертифікатів для бандла УЦ або відкриття тестового TLS-з'єднання за допомогою s_client. Кожне завдання показує підкоманду openssl і прапори, які до неї застосовуються — розмір ключа RSA або криву EC, поля суб'єкта (CN, O, C), альтернативні імена суб'єкта, період дії в днях і захист приватного ключа кодовою фразою. Імена файлів для ключа, сертифіката, CSR та будь-якого конвертованого результату повністю редаговані, тому команда відповідає файлам, які ви насправді хочете мати на диску.

Під командою інструмент виводить просте пояснення кожного використаного прапора, щоб ви знали, що насправді роблять -newkey, -addext або -CAfile перед його запуском — корисно як для вивчення openssl, так і для перевірки команди перед внесенням змін у сертифікати бойового середовища. Поля суб'єкта та імена файлів санітизовані, тому випадковий символ не може порушити лапки в сгенерованій команді.

Усе працює локально у вашому браузері: поля, які ви вводите, включаючи будь-яку кодову фразу, ніколи нікуди не відправляються і існують лише на вашому екрані. Скопіюйте команду, завантажте її як файл .txt для подальшого використання або відправте її прямо у поле іншого інструменту.

FAQ

Цей інструмент генерує реальні сертифікати або ключі?
Ні. Він лише виводить команду openssl як текст — ви копіюєте її і запускаєте самі. Ніякий криптографічний матеріал тут не створюється.
Яку версію openssl потребують ці команди?
Сучасні прапори на кшталт -addext і генерація ключів EC через -newkey ec потребують OpenSSL 1.1.1 або новішої версії, що входить за замовчуванням у поточні встановлення Linux, macOS та Windows.
Чому кодова фраза з'являється у команді відкритим текстом?
Розміщення кодової фрази у командному рядку зручно, але вона потрапляє в історію вашої оболонки. Для чого-небудь понад швидке локальне тестування вимкніть тут шифрування кодовою фразою і дайте openssl запросити її інтерактивно.
Що таке альтернативне ім'я суб'єкта і чому воно потрібне?
Воно перелічує кожне ім'я хосту або IP-адресу, для яких дійсний сертифікат. Браузери ігнорують старе поле Common Name для цих цілей, тому сертифікат без відповідного запису SAN показується як недійсний, навіть якщо CN виглядає правильно.
Завантажується щось, що я друкую?
Ні. Команда складається повністю у вашому браузері — імена хостів, поля суб'єкта та кодові фрази ніколи не залишають ваш пристрій.