Назад до інструментів

Генератор команд для SSL-сертифікатів

Дайте відповідь на кілька запитань про домен і налаштування та отримайте точну команду openssl чи certbot для запуску — CSR, видача через Certbot, самопідписані сертифікати для розробки, перевірка й поновлення, усе в одному місці.

Лише команди — ніколи сертифікат чи ключ.

Ця сторінка складає точний рядок команди openssl і certbot для вашої ситуації. Вона ніколи не генерує, не обробляє, не зберігає й не показує у вашому браузері справжній приватний ключ чи сертифікат — сторінка, яка пропонувала б це, була б саме тим, чому не варто довіряти. Ви копіюєте команду нижче й запускаєте її самі, на машині, де ключ справді має жити.

Крок 1

Складіть команду CSR

Генерує приватний ключ і запит на підписання сертифіката разом. Ви передаєте .csr вашому CA — .key ніколи не залишає цю машину.

Через кому.

Результат

команда openssl

openssl req -new \
  -newkey rsa:2048 \
  -nodes \
  -keyout wespner.eu.key \
  -out wespner.eu.csr \
  -subj '/C=CZ/ST=Prague/L=Prague/O=Wespner s.r.o./CN=wespner.eu' \
  -addext 'subjectAltName=DNS:wespner.eu,DNS:www.wespner.eu'

Пояснення прапорців

Що насправді робить кожна частина

-new -newkey …

Створює абсолютно новий приватний ключ разом із запитом, за один крок. -nodes означає, що файл ключа залишається незашифрованим (без пароль-фрази) — саме цього очікують nginx/Apache, щоб запускатися без запиту; натомість тримайте права доступу файлу на рівні 600.

-keyout domain.key

Назва файлу для щойно створеного приватного ключа. Цей файл ніколи не можна нікуди надсилати, включно з вашим CA.

-out domain.csr

Назва файлу для самого запиту — саме цей файл ви подаєте до центру сертифікації.

-subj "/C=…/O=…/CN=…"

Заповнює поля суб'єкта сертифіката без інтерактивного запиту.

-addext "subjectAltName=…"

Перелічує кожне ім'я хоста, яке має охоплювати сертифікат. Сучасні браузери повністю ігнорують поле CN для валідації й довіряють лише іменам, перелічених тут — CN автоматично включається як SAN.

Працює повністю у вашому браузері — нічого не завантажується, і жоден ключ чи сертифікат тут ніколи не генерується.

Керуєте власним ігровим сервером?

Ігрові сервери Wespner із захистом від DDoS, дисками NVMe та активацією за кілька хвилин.

Переглянути хостинг