SSL tanúsítvány parancs generátor
Válaszolj pár kérdésre a domainedről és a beállításodról, és kapd meg a pontos futtatandó openssl vagy certbot parancsot — CSR-ek, Certbot kiadás, önaláírt dev tanúsítványok, vizsgálat és megújítás, mind egy helyen.
Csak parancsok — soha tanúsítvány vagy kulcs.
1. lépés
Építsd fel a CSR parancsot
Egyszerre generál egy privát kulcsot és egy tanúsítvány-aláírási kérelmet. A .csr-t átadod a CA-dnak — a .key soha nem hagyja el ezt a gépet.
Vesszővel elválasztva.
Eredmény
openssl parancs
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Flagek elmagyarázva
Mit csinál valójában minden rész
-new -newkey …Egy teljesen új privát kulcsot hoz létre a kéréssel együtt, egy lépésben. A -nodes azt jelenti, hogy a kulcsfájl titkosítatlan marad (nincs jelmondat) — ezt várja az nginx/Apache, hogy prompt nélkül tudjon indulni; a fájl jogosultságát ehelyett tartsd 600-on.
-keyout domain.keyAz újonnan létrehozott privát kulcs fájlneve. Ezt a fájlt soha nem szabad sehova elküldeni, a CA-dnak sem.
-out domain.csrMaga a kérés fájlneve — ezt a fájlt küldöd el ténylegesen egy tanúsítványkiadónak.
-subj "/C=…/O=…/CN=…"Kitölti a tanúsítvány subject mezőit interaktív prompt nélkül.
-addext "subjectAltName=…"Felsorolja minden hostnevet, amit a tanúsítványnak le kell fednie. A modern böngészők a validációnál teljesen figyelmen kívül hagyják a CN mezőt, és csak az itt felsorolt neveket bízzák meg — a CN automatikusan bekerül SAN-ként.
Teljes egészében a böngésződben fut — semmi nem kerül feltöltésre, és soha nem jön itt létre valódi kulcs vagy tanúsítvány.
Saját játékszervert üzemeltetsz?
Wespner játékszerverek DDoS-védelemmel, NVMe lemezekkel és néhány perc alatti aktiválással.