Gerador de Comandos de Certificado SSL
Responda a algumas perguntas sobre o seu domínio e configuração, e obtenha o comando exato openssl ou certbot a executar — CSRs, emissão via Certbot, certificados de desenvolvimento autoassinados, inspeção e renovação, tudo num só lugar.
Apenas comandos — nunca um certificado ou uma chave.
Passo 1
Criar o comando CSR
Gera uma chave privada e um pedido de assinatura de certificado em conjunto. Você entrega o .csr à sua CA — a .key nunca sai desta máquina.
Separados por vírgula.
Resultado
comando openssl
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Flags explicadas
O que cada parte faz de facto
-new -newkey …Cria uma chave privada totalmente nova juntamente com o pedido, num único passo. -nodes significa que o ficheiro da chave fica sem cifrar (sem frase-passe) — é o que o nginx/Apache esperam para poderem arrancar sem um pedido interativo; em vez disso mantenha as permissões do ficheiro em 600.
-keyout domain.keyNome do ficheiro para a chave privada recém-criada. Este ficheiro nunca deve ser enviado para lado nenhum, incluindo para a sua CA.
-out domain.csrNome do ficheiro para o próprio pedido — este é o ficheiro que de facto submete a uma autoridade certificadora.
-subj "/C=…/O=…/CN=…"Preenche os campos de assunto do certificado sem um pedido interativo.
-addext "subjectAltName=…"Lista cada nome de anfitrião que o certificado deve cobrir. Os navegadores modernos ignoram por completo o campo CN para validação e só confiam nos nomes listados aqui — o CN é incluído automaticamente como um SAN.
Corre inteiramente no seu navegador — nada é enviado, e nenhuma chave ou certificado é alguma vez gerado aqui.
Gere o seu próprio servidor de jogos?
Servidores de jogos Wespner com proteção DDoS, discos NVMe e ativação em poucos minutos.