Генератор команд для SSL-сертифікатів
Дайте відповідь на кілька запитань про домен і налаштування та отримайте точну команду openssl чи certbot для запуску — CSR, видача через Certbot, самопідписані сертифікати для розробки, перевірка й поновлення, усе в одному місці.
Лише команди — ніколи сертифікат чи ключ.
Крок 1
Складіть команду CSR
Генерує приватний ключ і запит на підписання сертифіката разом. Ви передаєте .csr вашому CA — .key ніколи не залишає цю машину.
Через кому.
Результат
команда openssl
openssl req -new \ -newkey rsa:2048 \ -nodes \ -keyout wespner.eu.key \ -out wespner.eu.csr \ -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \ -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'
Пояснення прапорців
Що насправді робить кожна частина
-new -newkey …Створює абсолютно новий приватний ключ разом із запитом, за один крок. -nodes означає, що файл ключа залишається незашифрованим (без пароль-фрази) — саме цього очікують nginx/Apache, щоб запускатися без запиту; натомість тримайте права доступу файлу на рівні 600.
-keyout domain.keyНазва файлу для щойно створеного приватного ключа. Цей файл ніколи не можна нікуди надсилати, включно з вашим CA.
-out domain.csrНазва файлу для самого запиту — саме цей файл ви подаєте до центру сертифікації.
-subj "/C=…/O=…/CN=…"Заповнює поля суб'єкта сертифіката без інтерактивного запиту.
-addext "subjectAltName=…"Перелічує кожне ім'я хоста, яке має охоплювати сертифікат. Сучасні браузери повністю ігнорують поле CN для валідації й довіряють лише іменам, перелічених тут — CN автоматично включається як SAN.
Працює повністю у вашому браузері — нічого не завантажується, і жоден ключ чи сертифікат тут ніколи не генерується.
Керуєте власним ігровим сервером?
Ігрові сервери Wespner із захистом від DDoS, дисками NVMe та активацією за кілька хвилин.