openssl

openssl چاقوی همه‌کارهٔ TLS است: بررسی تاریخ انقضای گواهی، ساخت کلید و CSR، تست اتصال HTTPS و تولید رمز تصادفی از کاربردهای روزمرهٔ آن است.

ایمن

ساختار دستور

openssl <command> [options]

نمونه‌های کاربردی

openssl x509 -in cert.pem -noout -dates

نمایش تاریخ شروع و انقضای گواهی

openssl x509 -in cert.pem -noout -text

نمایش کامل اطلاعات گواهی

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates -subject

خواندن گواهی زندهٔ یک سایت

openssl req -x509 -newkey rsa:4096 -sha256 -days 365 -nodes -keyout key.pem -out cert.pem -subj "/CN=localhost"

ساخت گواهی خودامضا برای تست

openssl genrsa -out private.key 4096

ساخت کلید خصوصی RSA

openssl req -new -key private.key -out request.csr

ساخت درخواست گواهی (CSR)

openssl rand -base64 32

ساخت رمز تصادفی ۳۲ بایتی

openssl rand -hex 16

ساخت توکن تصادفی هگز

openssl dgst -sha256 file.iso

محاسبهٔ هش فایل

openssl enc -aes-256-cbc -pbkdf2 -in secret.txt -out secret.enc

رمزگذاری فایل با رمز عبور

openssl verify -CAfile ca.pem cert.pem

اعتبارسنجی زنجیرهٔ گواهی

آپشن‌های مهم

x509
کار با گواهی
req
ساخت CSR و گواهی
s_client
اتصال TLS برای عیب‌یابی
genrsa
ساخت کلید RSA
rand
تولید داده تصادفی
dgst
محاسبهٔ هش
enc
رمزگذاری متقارن
-noout
چاپ نکردن خود گواهی
-servername
تعیین SNI