openssl
openssl چاقوی همهکارهٔ TLS است: بررسی تاریخ انقضای گواهی، ساخت کلید و CSR، تست اتصال HTTPS و تولید رمز تصادفی از کاربردهای روزمرهٔ آن است.
ساختار دستور
openssl <command> [options]نمونههای کاربردی
openssl x509 -in cert.pem -noout -datesنمایش تاریخ شروع و انقضای گواهی
openssl x509 -in cert.pem -noout -textنمایش کامل اطلاعات گواهی
echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates -subjectخواندن گواهی زندهٔ یک سایت
openssl req -x509 -newkey rsa:4096 -sha256 -days 365 -nodes -keyout key.pem -out cert.pem -subj "/CN=localhost"ساخت گواهی خودامضا برای تست
openssl genrsa -out private.key 4096ساخت کلید خصوصی RSA
openssl req -new -key private.key -out request.csrساخت درخواست گواهی (CSR)
openssl rand -base64 32ساخت رمز تصادفی ۳۲ بایتی
openssl rand -hex 16ساخت توکن تصادفی هگز
openssl dgst -sha256 file.isoمحاسبهٔ هش فایل
openssl enc -aes-256-cbc -pbkdf2 -in secret.txt -out secret.encرمزگذاری فایل با رمز عبور
openssl verify -CAfile ca.pem cert.pemاعتبارسنجی زنجیرهٔ گواهی
آپشنهای مهم
x509- کار با گواهی
req- ساخت CSR و گواهی
s_client- اتصال TLS برای عیبیابی
genrsa- ساخت کلید RSA
rand- تولید داده تصادفی
dgst- محاسبهٔ هش
enc- رمزگذاری متقارن
-noout- چاپ نکردن خود گواهی
-servername- تعیین SNI