Generátor príkazov pre SSL certifikáty
Odpovedzte na pár otázok o doméne a nastavení a získajte presný príkaz openssl alebo certbot, ktorý máte spustiť — CSR, vydanie cez Certbot, self-signed vývojárske certifikáty, kontrola aj obnova, všetko na jednom mieste.
Iba príkazy — nikdy certifikát ani kľúč.
Krok 1
Zostavte príkaz pre CSR
Vygeneruje súkromný kľúč a žiadosť o podpis certifikátu (CSR) naraz. Súbor .csr odovzdáte svojej certifikačnej autorite — súbor .key nikdy neopustí tento stroj.
Oddelené čiarkou.
Výsledok
Príkaz openssl
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Vysvetlenie prepínačov
Čo jednotlivé časti naozaj robia
-new -newkey …Vytvorí úplne nový súkromný kľúč spolu so žiadosťou, v jednom kroku. -nodes znamená, že súbor s kľúčom zostane nezašifrovaný (bez hesla) — presne to nginx/Apache očakávajú, aby mohli naštartovať bez výzvy na zadanie hesla; namiesto toho strážte oprávnenia súboru na 600.
-keyout domain.keyNázov súboru pre novo vytvorený súkromný kľúč. Tento súbor sa nesmie nikam posielať, ani vašej certifikačnej autorite.
-out domain.csrNázov súboru pre samotnú žiadosť — tento súbor naozaj odošlete certifikačnej autorite.
-subj "/C=…/O=…/CN=…"Vyplní polia subjektu certifikátu bez interaktívnej výzvy.
-addext "subjectAltName=…"Vymenuje všetky názvy hostiteľov, ktoré má certifikát pokrývať. Moderné prehliadače pole CN pri validácii úplne ignorujú a dôverujú iba menám uvedeným tu — CN sa sem automaticky zahrnie ako SAN.
Beží celé vo vašom prehliadači — nič sa nikam neposiela a nikdy sa tu negeneruje žiadny kľúč ani certifikát.
Prevádzkuješ vlastný herný server?
Herné servery Wespner s DDoS ochranou, NVMe diskami a aktiváciou do pár minút.