Конструктор команд OpenSSL
Складайте готові команди openssl без їх запуску.
Конструктор команд OpenSSL
Синтаксис командного рядка OpenSSL потужний, але його легко неправильно використовувати — одного пропущеного прапора достатньо, і самопідписаний сертифікат залишиться без альтернативних імен суб'єкта, або приватний ключ опиниться незашифрованим на диску. Цей інструмент складає для вас точну команду: виберіть завдання, заповніть кілька полів і скопіюйте командний рядок, який ви запустите самі у своєму терміналі. Нічого не виконується тут і ніякий ключовий матеріал не генерується у вашому браузері — інструмент лише виводить текст.
Спочатку виберіть завдання: самопідписаний сертифікат, запит на підпис сертифіката (CSR) для підписання УЦ, окремий приватний ключ, конвертацію сертифіката між PEM та DER або упакування його в архів PKCS#12, перевірку полів існуючого сертифіката, перевірку того, що ключ та сертифікат дійсно збігаються, перевірку ланцюга сертифікатів для бандла УЦ або відкриття тестового TLS-з'єднання за допомогою s_client. Кожне завдання показує підкоманду openssl і прапори, які до неї застосовуються — розмір ключа RSA або криву EC, поля суб'єкта (CN, O, C), альтернативні імена суб'єкта, період дії в днях і захист приватного ключа кодовою фразою. Імена файлів для ключа, сертифіката, CSR та будь-якого конвертованого результату повністю редаговані, тому команда відповідає файлам, які ви насправді хочете мати на диску.
Під командою інструмент виводить просте пояснення кожного використаного прапора, щоб ви знали, що насправді роблять -newkey, -addext або -CAfile перед його запуском — корисно як для вивчення openssl, так і для перевірки команди перед внесенням змін у сертифікати бойового середовища. Поля суб'єкта та імена файлів санітизовані, тому випадковий символ не може порушити лапки в сгенерованій команді.
Усе працює локально у вашому браузері: поля, які ви вводите, включаючи будь-яку кодову фразу, ніколи нікуди не відправляються і існують лише на вашому екрані. Скопіюйте команду, завантажте її як файл .txt для подальшого використання або відправте її прямо у поле іншого інструменту.