Generatore di comandi per certificati SSL
Rispondi a poche domande sul tuo dominio e la tua configurazione, e ottieni il comando openssl o certbot esatto da eseguire — CSR, emissione Certbot, certificati di sviluppo self-signed, ispezione e rinnovo, tutto in un unico posto.
Solo comandi — mai un certificato o una chiave.
Passo 1
Crea il comando CSR
Genera insieme una chiave privata e una certificate signing request. Consegni il .csr alla tua CA — il .key non lascia mai questa macchina.
Separati da virgola.
Risultato
comando openssl
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Flag spiegati
Cosa fa realmente ogni parte
-new -newkey …Crea una nuova chiave privata insieme alla richiesta, in un solo passaggio. -nodes significa che il file della chiave viene lasciato non cifrato (nessuna passphrase) — è ciò che nginx/Apache si aspettano per poter partire senza un prompt; mantieni invece i permessi del file a 600.
-keyout domain.keyNome del file per la chiave privata appena creata. Questo file non deve mai essere inviato da nessuna parte, nemmeno alla tua CA.
-out domain.csrNome del file per la richiesta stessa — questo è il file che invii effettivamente a un'autorità di certificazione.
-subj "/C=…/O=…/CN=…"Compila i campi subject del certificato senza un prompt interattivo.
-addext "subjectAltName=…"Elenca ogni hostname che il certificato dovrebbe coprire. I browser moderni ignorano completamente il campo CN per la validazione e si fidano solo dei nomi elencati qui — il CN viene incluso automaticamente come SAN.
Funziona interamente nel tuo browser — niente viene caricato, e nessuna chiave o certificato viene mai generato qui.
Gestisci un tuo server di gioco?
Server di gioco Wespner con protezione DDoS, dischi NVMe e attivazione in pochi minuti.