cert

cert untersucht entfernte und lokale TLS-Daten, prüft Vertrauen und Hostnamen, vergleicht Zertifikat und Schlüssel, erstellt Schlüssel und CSRs, signiert Zertifikate und konvertiert PEM, DER und PKCS#12.

SicherheitVersion 1.2.4Stabil
lil-terminal

Überblick

Nutzen Sie cert für Diagnose und Zertifikatsvorbereitung ohne System-OpenSSL. Entfernte Zertifikate werden standardmäßig verifiziert; -k ist nur eine Diagnoseausnahme, erzeugte private Schlüssel erhalten restriktive Rechte.

Identität, Vertrauen und Schlüsselpaar sind getrennte Prüfungen

Ein Zertifikat kann zeitlich gültig sein und trotzdem bei Vertrauen oder Hostname scheitern; ebenso kann es nicht zum privaten Schlüssel passen. -v prüft Vertrauen und Namen, -m das Paar, -h -chain die tatsächlich präsentierte entfernte Kette.

Syntax

lil-terminal
cert <operation> [args] [options]

Referenz

cert -h me [port]

TLS-Zertifikat des aktuellen Hosts prüfen

cert -h <host|url> [port]

entferntes TLS-Zertifikat prüfen

cert -i <file> [-p <pass>]

lokales Zertifikat, CSR, Schlüssel oder PKCS#12-Paket untersuchen

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

Laufzeit, Vertrauen und Hostname prüfen

cert -m <cert> <key> [-p <pass>]

Übereinstimmung von Zertifikat und privatem Schlüssel prüfen

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

privaten Schlüssel erstellen

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

Zertifikatsignieranforderung erstellen

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

selbstsigniertes Zertifikat erstellen

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

CSR mit einem CA-Zertifikat signieren

cert -der <cert> [out] [-f]

PEM-Zertifikat nach DER konvertieren

cert -pem <cert> [out] [-f]

DER-Zertifikat nach PEM konvertieren

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

PKCS#12-Paket erstellen

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

PKCS#12-Paket extrahieren

-j | -json

Ergebnisse von -h, -i, -v oder -m als JSON ausgeben

-t [seconds]

5 Sekunden oder 1 bis 300 Sekunden Timeout für entferntes TLS verwenden

-T

300 Sekunden Timeout für entferntes TLS verwenden

-4 | -6

IPv4 oder IPv6 für entferntes TLS verwenden

-k

ungeprüftes entferntes TLS-Zertifikat zulassen

-chain

vollständige entfernte Zertifikatskette anzeigen

-sni <name>

TLS-SNI-Namen überschreiben

-ca <file>

explizite CA-Datei verwenden, wo unterstützt

-host <name>

Zertifikat für einen Hostnamen prüfen

-client

für TLS-Clientnutzung prüfen

-p <pass>

Passwort für die Operation angeben

-f

Ersetzen erzeugter Dateien zulassen

Zielkürzel

me steht für den aktuellen HTTP-Host, den PHP sieht. Damit prüfen Sie das Zertifikat der Website, die dieses Terminal ausliefert, ohne den Hostnamen erneut einzugeben.

Sicherheit

Entfernte Zertifikate werden standardmäßig verifiziert. Private Schlüssel werden mit restriktiven Rechten geschrieben. Verwenden Sie -k nur zur Trennung von Vertrauens- und Erreichbarkeitsproblemen und vermeiden Sie Passwörter in der sichtbaren Befehlshistorie, wenn eine verdeckte Eingabe verfügbar ist.

JSON-Ausgabe

Verwenden Sie -j oder -json mit -h, -i, -v oder -m, wenn ein anderer Befehl oder API-Workflow maschinenlesbare Zertifikatsdiagnosen benötigt.

Interaktive Sandbox-Vorschau

Führen Sie die vorbereiteten Beispiele direkt auf der Seite aus. Die Ergebnisse sind vorab erstellt und werden im Browser angezeigt; auf dem Server wird kein Terminalbefehl ausgeführt.

Entferntes TLS-Zertifikat prüfen

Installieren und verwalten

Installieren Sie die aktuelle kompatible Version. Wählen Sie Base für den vollständigen Funktionsumfang oder Minimum für das reduzierte Paket; ein bereits installiertes Modul wird mit upgrade aktualisiert.

Base und Minimum sind zwei Pakete derselben aktuellen Modulversion.

Base-Paket

Vollständiges Paket mit lokaler Referenz und allen veröffentlichten Modi installieren.

install cert
Minimum-Paket

Das reduzierte Paket installieren. Die lokale Referenz entfällt; help <cmd> -i öffnet die aktuelle Serverreferenz.

install cert -m
Exakte öffentliche Version

Genau diese veröffentlichte Version installieren.

install cert -v 1.2.4
Prüfen oder aktualisieren

upgrade prüft Kompatibilität und ersetzt den Block nur bei Bedarf.

upgrade cert
Modul entfernen

Erweiterungsblock entfernen, Core und andere Module bleiben erhalten.

install cert -u

Beispiele

Die Beispiele sind kopierbar, werden aber nicht von der Website ausgeführt. Prüfen Sie Pfade, Rechte und destruktive Optionen.

Entferntes TLS-Zertifikat prüfen
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
Entferntes TLS-Zertifikat prüfen
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
IPv4 oder IPv6 für entferntes TLS verwenden
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Lokales Zertifikat, CSR, Schlüssel oder PKCS#12-Paket untersuchen
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
Laufzeit, Vertrauen und Hostname prüfen
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
Übereinstimmung von Zertifikat und privatem Schlüssel prüfen
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
Lokales Zertifikat, CSR, Schlüssel oder PKCS#12-Paket untersuchen
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

Verwandte Dokumentation

Aktuelle öffentliche Version

v1.2.42026-08-09

Sprachliche Synchronisierung

Schließt die Synchronisierung von lokaler und Server-Hilfe sowie die Lokalisierungssicherheit für cert ab.