Generátor příkazů pro SSL certifikáty
Odpovězte na pár otázek o doméně a nastavení a získejte přesný příkaz openssl nebo certbot, který máte spustit — CSR, vydání přes Certbot, self-signed vývojářské certifikáty, kontrola i obnova, vše na jednom místě.
Pouze příkazy — nikdy certifikát ani klíč.
Krok 1
Sestavte příkaz pro CSR
Vygeneruje soukromý klíč a žádost o podpis certifikátu (CSR) zároveň. Soubor .csr předáte své certifikační autoritě — soubor .key nikdy neopustí tento stroj.
Oddělené čárkou.
Výsledek
Příkaz openssl
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Vysvětlení přepínačů
Co jednotlivé části skutečně dělají
-new -newkey …Vytvoří úplně nový soukromý klíč zároveň s žádostí, v jednom kroku. -nodes znamená, že soubor s klíčem zůstane nezašifrovaný (bez hesla) — přesně to nginx/Apache očekávají, aby mohly nastartovat bez výzvy k zadání hesla; místo toho hlídejte oprávnění souboru na 600.
-keyout domain.keyNázev souboru pro nově vytvořený soukromý klíč. Tento soubor se nesmí nikam posílat, ani vaší certifikační autoritě.
-out domain.csrNázev souboru pro samotnou žádost — tento soubor skutečně odešlete certifikační autoritě.
-subj "/C=…/O=…/CN=…"Vyplní pole subjektu certifikátu bez interaktivní výzvy.
-addext "subjectAltName=…"Vyjmenuje všechny názvy hostitelů, které má certifikát pokrývat. Moderní prohlížeče pole CN pro validaci úplně ignorují a důvěřují jen jménům uvedeným zde — CN se sem automaticky zahrne jako SAN.
Běží celé ve vašem prohlížeči — nic se nikam neposílá a nikdy se tu negeneruje žádný klíč ani certifikát.
Provozuješ vlastní herní server?
Herní servery Wespner s DDoS ochranou, NVMe disky a aktivací do pár minut.