Volver a las herramientas

Generador de comandos de certificados SSL

Responde unas preguntas sobre tu dominio y configuración, y obtén el comando exacto de openssl o certbot para ejecutar — CSR, emisión con Certbot, certificados autofirmados de desarrollo, inspección y renovación, todo en un mismo sitio.

Solo comandos — nunca un certificado o una clave.

Esta página ensambla la línea de comandos exacta de openssl y certbot para tu situación. Nunca genera, gestiona, almacena ni muestra una clave privada o certificado real en tu navegador — una página que ofreciera hacer eso sería exactamente de lo que hay que desconfiar. Copias el comando de abajo y lo ejecutas tú mismo, en la máquina donde la clave debería vivir realmente.

Paso 1

Crea el comando CSR

Genera una clave privada y una solicitud de firma de certificado juntas. Le entregas el .csr a tu CA — el .key nunca sale de esta máquina.

Separados por comas.

Resultado

comando openssl

openssl req -new \
  -newkey rsa:2048 \
  -nodes \
  -keyout wespner.eu.key \
  -out wespner.eu.csr \
  -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \
  -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'

Explicación de los flags

Qué hace realmente cada parte

-new -newkey …

Crea una clave privada completamente nueva junto con la solicitud, en un solo paso. -nodes significa que el archivo de clave se deja sin cifrar (sin passphrase) — eso es lo que esperan nginx/Apache para poder arrancar sin pedir nada; mantén en su lugar los permisos del archivo en 600.

-keyout domain.key

Nombre de archivo para la clave privada recién creada. Este archivo nunca debe enviarse a ningún sitio, ni siquiera a tu CA.

-out domain.csr

Nombre de archivo para la propia solicitud — este es el archivo que realmente envías a una autoridad de certificación.

-subj "/C=…/O=…/CN=…"

Rellena los campos del subject del certificado sin un aviso interactivo.

-addext "subjectAltName=…"

Lista cada nombre de host que debe cubrir el certificado. Los navegadores modernos ignoran por completo el campo CN para la validación y solo confían en los nombres listados aquí — el CN se incluye automáticamente como SAN.

Se ejecuta enteramente en tu navegador — no se sube nada, y aquí nunca se genera ninguna clave ni certificado.

¿Tienes tu propio servidor de juegos?

Servidores de juegos Wespner con protección DDoS, discos NVMe y activación en pocos minutos.

Ver hosting