Skip to content

OpenSSL Cheat Sheet

Administration Hosting IT Linux Website Windows

Einige OpenSSL-Befehle, die den Umgang mit validen und selbstzertifizierten Zerfikaten enorm erleichtern. Darf auch gerne als Referenz genutzt werden

Einen SSL-Schlüssel erzeugen. Die Zahl am Ende gibt die Schlüsselstärke an:

openssl genpkey −algorithm RSA −out MYDOMAIN.COM.key −pkeyopt rsa_keygen_bits:4096

Erstellen eines Certificate Signing Request (CSR). Dieser kann zur Erzeugung des Zertifikats bei einem (validen) Reseller eingereicht werden:

openssl req −new -sha512 −key YOURDOMAIN.COM.key −out YOURDOMAIN.COM.csr

Entfernen einer Passphrase aus einem vorhandenen Schlüssel:

openssl rsa −in MYDOMAIN.COM.key.withpassword −out MYDOMAIN.COM.key

Inhalt eines CSR einsehen:

openssl req −noout −text −in MYDOMAIN.COM.csr

Ein Zertifikat selbst signieren:

openssl x509 −req −days 3650 −in MYDOMAIN.COM.csr \
−signkey MYDOMAIN.COM.key \
−out MYDOMAIN.COM.crt

Ein selbstsigniertes Zertifikat in einem Schritt im .pem Format erzeugen (enthält Key+Zertifikat):

openssl req −new −x509 −days 365 −nodes \
−out /etc/apache2/ssl/www.<domainname>.de.pem \
−keyout /etc/apache2/ssl/www.</domainname><domainname>.de.pem</domainname>

Inhalt eines Zertifikats einsehen:

openssl x509 −in MYDOMAIN.COM.crt −text | head −n 12

1 Kommentar

  1. Avatar for Irgendsoeiner
    Irgendsoeiner

    Super, danke. Genau was ich auf die Schnelle gesucht habe.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.