Torna agli strumenti

Generatore di comandi per certificati SSL

Rispondi a poche domande sul tuo dominio e la tua configurazione, e ottieni il comando openssl o certbot esatto da eseguire — CSR, emissione Certbot, certificati di sviluppo self-signed, ispezione e rinnovo, tutto in un unico posto.

Solo comandi — mai un certificato o una chiave.

Questa pagina assembla la riga di comando openssl e certbot esatta per la tua situazione. Non genera, gestisce, memorizza o mostra mai una chiave privata o un certificato reale nel tuo browser — una pagina che offrisse di farlo sarebbe esattamente ciò di cui diffidare. Copi il comando qui sotto e lo esegui tu stesso, sulla macchina dove la chiave dovrebbe davvero risiedere.

Passo 1

Crea il comando CSR

Genera insieme una chiave privata e una certificate signing request. Consegni il .csr alla tua CA — il .key non lascia mai questa macchina.

Separati da virgola.

Risultato

comando openssl

openssl req -new \
  -newkey rsa:2048 \
  -nodes \
  -keyout wespner.eu.key \
  -out wespner.eu.csr \
  -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \
  -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'

Flag spiegati

Cosa fa realmente ogni parte

-new -newkey …

Crea una nuova chiave privata insieme alla richiesta, in un solo passaggio. -nodes significa che il file della chiave viene lasciato non cifrato (nessuna passphrase) — è ciò che nginx/Apache si aspettano per poter partire senza un prompt; mantieni invece i permessi del file a 600.

-keyout domain.key

Nome del file per la chiave privata appena creata. Questo file non deve mai essere inviato da nessuna parte, nemmeno alla tua CA.

-out domain.csr

Nome del file per la richiesta stessa — questo è il file che invii effettivamente a un'autorità di certificazione.

-subj "/C=…/O=…/CN=…"

Compila i campi subject del certificato senza un prompt interattivo.

-addext "subjectAltName=…"

Elenca ogni hostname che il certificato dovrebbe coprire. I browser moderni ignorano completamente il campo CN per la validazione e si fidano solo dei nomi elencati qui — il CN viene incluso automaticamente come SAN.

Funziona interamente nel tuo browser — niente viene caricato, e nessuna chiave o certificato viene mai generato qui.

Gestisci un tuo server di gioco?

Server di gioco Wespner con protezione DDoS, dischi NVMe e attivazione in pochi minuti.

Scopri l'hosting