Vollständiges Paket mit lokaler Referenz und allen veröffentlichten Modi installieren.
install certcertNutzen Sie
Ein Zertifikat kann zeitlich gültig sein und trotzdem bei Vertrauen oder Hostname scheitern; ebenso kann es nicht zum privaten Schlüssel passen. -v prüft Vertrauen und Namen, -m das Paar, -h -chain die tatsächlich präsentierte entfernte Kette.
cert <operation> [args] [options]cert -h me [port]TLS-Zertifikat des aktuellen Hosts prüfen
cert -h <host|url> [port]entferntes TLS-Zertifikat prüfen
cert -i <file> [-p <pass>]lokales Zertifikat, CSR, Schlüssel oder PKCS#12-Paket untersuchen
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]Laufzeit, Vertrauen und Hostname prüfen
cert -m <cert> <key> [-p <pass>]Übereinstimmung von Zertifikat und privatem Schlüssel prüfen
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]privaten Schlüssel erstellen
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]Zertifikatsignieranforderung erstellen
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]selbstsigniertes Zertifikat erstellen
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]CSR mit einem CA-Zertifikat signieren
cert -der <cert> [out] [-f]PEM-Zertifikat nach DER konvertieren
cert -pem <cert> [out] [-f]DER-Zertifikat nach PEM konvertieren
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]PKCS#12-Paket erstellen
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]PKCS#12-Paket extrahieren
-j | -jsonErgebnisse von -h, -i, -v oder -m als JSON ausgeben
-t [seconds]5 Sekunden oder 1 bis 300 Sekunden Timeout für entferntes TLS verwenden
-T300 Sekunden Timeout für entferntes TLS verwenden
-4 | -6IPv4 oder IPv6 für entferntes TLS verwenden
-kungeprüftes entferntes TLS-Zertifikat zulassen
-chainvollständige entfernte Zertifikatskette anzeigen
-sni <name>TLS-SNI-Namen überschreiben
-ca <file>explizite CA-Datei verwenden, wo unterstützt
-host <name>Zertifikat für einen Hostnamen prüfen
-clientfür TLS-Clientnutzung prüfen
-p <pass>Passwort für die Operation angeben
-fErsetzen erzeugter Dateien zulassen
me steht für den aktuellen HTTP-Host, den PHP sieht. Damit prüfen Sie das Zertifikat der Website, die dieses Terminal ausliefert, ohne den Hostnamen erneut einzugeben.
Entfernte Zertifikate werden standardmäßig verifiziert. Private Schlüssel werden mit restriktiven Rechten geschrieben. Verwenden Sie -k nur zur Trennung von Vertrauens- und Erreichbarkeitsproblemen und vermeiden Sie Passwörter in der sichtbaren Befehlshistorie, wenn eine verdeckte Eingabe verfügbar ist.
Verwenden Sie -j oder -json mit -h, -i, -v oder -m, wenn ein anderer Befehl oder API-Workflow maschinenlesbare Zertifikatsdiagnosen benötigt.
Führen Sie die vorbereiteten Beispiele direkt auf der Seite aus. Die Ergebnisse sind vorab erstellt und werden im Browser angezeigt; auf dem Server wird kein Terminalbefehl ausgeführt.
Installieren Sie die aktuelle kompatible Version. Wählen Sie Base für den vollständigen Funktionsumfang oder Minimum für das reduzierte Paket; ein bereits installiertes Modul wird mit upgrade aktualisiert.
Base und Minimum sind zwei Pakete derselben aktuellen Modulversion.
Vollständiges Paket mit lokaler Referenz und allen veröffentlichten Modi installieren.
install certDas reduzierte Paket installieren. Die lokale Referenz entfällt;
install cert -mGenau diese veröffentlichte Version installieren.
install cert -v 1.2.4upgrade prüft Kompatibilität und ersetzt den Block nur bei Bedarf.
upgrade certErweiterungsblock entfernen, Core und andere Module bleiben erhalten.
install cert -uDie Beispiele sind kopierbar, werden aber nicht von der Website ausgeführt. Prüfen Sie Pfade, Rechte und destruktive Optionen.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048Schließt die Synchronisierung von lokaler und Server-Hilfe sowie die Lokalisierungssicherheit für