Voltar às ferramentas

Gerador de Comandos de Certificado SSL

Responda a algumas perguntas sobre o seu domínio e configuração, e obtenha o comando exato openssl ou certbot a executar — CSRs, emissão via Certbot, certificados de desenvolvimento autoassinados, inspeção e renovação, tudo num só lugar.

Apenas comandos — nunca um certificado ou uma chave.

Esta página monta a linha de comando openssl e certbot exata para a sua situação. Nunca gera, manuseia, guarda ou mostra uma chave privada ou certificado real no seu navegador — uma página que se propusesse a fazer isso seria exatamente o tipo de coisa a não confiar. Copia o comando abaixo e executa-o você mesmo, na máquina onde a chave deve realmente ficar.

Passo 1

Criar o comando CSR

Gera uma chave privada e um pedido de assinatura de certificado em conjunto. Você entrega o .csr à sua CA — a .key nunca sai desta máquina.

Separados por vírgula.

Resultado

comando openssl

openssl req -new \
  -newkey rsa:2048 \
  -nodes \
  -keyout wespner.eu.key \
  -out wespner.eu.csr \
  -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \
  -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'

Flags explicadas

O que cada parte faz de facto

-new -newkey …

Cria uma chave privada totalmente nova juntamente com o pedido, num único passo. -nodes significa que o ficheiro da chave fica sem cifrar (sem frase-passe) — é o que o nginx/Apache esperam para poderem arrancar sem um pedido interativo; em vez disso mantenha as permissões do ficheiro em 600.

-keyout domain.key

Nome do ficheiro para a chave privada recém-criada. Este ficheiro nunca deve ser enviado para lado nenhum, incluindo para a sua CA.

-out domain.csr

Nome do ficheiro para o próprio pedido — este é o ficheiro que de facto submete a uma autoridade certificadora.

-subj "/C=…/O=…/CN=…"

Preenche os campos de assunto do certificado sem um pedido interativo.

-addext "subjectAltName=…"

Lista cada nome de anfitrião que o certificado deve cobrir. Os navegadores modernos ignoram por completo o campo CN para validação e só confiam nos nomes listados aqui — o CN é incluído automaticamente como um SAN.

Corre inteiramente no seu navegador — nada é enviado, e nenhuma chave ou certificado é alguma vez gerado aqui.

Gere o seu próprio servidor de jogos?

Servidores de jogos Wespner com proteção DDoS, discos NVMe e ativação em poucos minutos.

Ver alojamento