Generador de comandos de certificados SSL
Responde unas preguntas sobre tu dominio y configuración, y obtén el comando exacto de openssl o certbot para ejecutar — CSR, emisión con Certbot, certificados autofirmados de desarrollo, inspección y renovación, todo en un mismo sitio.
Solo comandos — nunca un certificado o una clave.
Paso 1
Crea el comando CSR
Genera una clave privada y una solicitud de firma de certificado juntas. Le entregas el .csr a tu CA — el .key nunca sale de esta máquina.
Separados por comas.
Resultado
comando openssl
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Explicación de los flags
Qué hace realmente cada parte
-new -newkey …Crea una clave privada completamente nueva junto con la solicitud, en un solo paso. -nodes significa que el archivo de clave se deja sin cifrar (sin passphrase) — eso es lo que esperan nginx/Apache para poder arrancar sin pedir nada; mantén en su lugar los permisos del archivo en 600.
-keyout domain.keyNombre de archivo para la clave privada recién creada. Este archivo nunca debe enviarse a ningún sitio, ni siquiera a tu CA.
-out domain.csrNombre de archivo para la propia solicitud — este es el archivo que realmente envías a una autoridad de certificación.
-subj "/C=…/O=…/CN=…"Rellena los campos del subject del certificado sin un aviso interactivo.
-addext "subjectAltName=…"Lista cada nombre de host que debe cubrir el certificado. Los navegadores modernos ignoran por completo el campo CN para la validación y solo confían en los nombres listados aquí — el CN se incluye automáticamente como SAN.
Se ejecuta enteramente en tu navegador — no se sube nada, y aquí nunca se genera ninguna clave ni certificado.
¿Tienes tu propio servidor de juegos?
Servidores de juegos Wespner con protección DDoS, discos NVMe y activación en pocos minutos.