cert

cert inspecciona material TLS remoto y local, verifica confianza y nombres de host, comprueba pares certificado/clave, crea claves y CSR, firma certificados y convierte PEM, DER y PKCS#12.

SeguridadVersión 1.2.4Estable
lil-terminal

Resumen

Usa cert tanto para diagnóstico como para preparar certificados sin comandos OpenSSL del sistema. La verificación remota está activa por defecto; -k es una excepción diagnóstica y las claves privadas nuevas se escriben con permisos restrictivos.

Identidad, confianza y correspondencia de clave son comprobaciones distintas

Un certificado puede estar dentro de su período de validez y aun fallar por confianza o nombre de host; también puede no corresponder a la clave privada. Usa -v para confianza/nombre, -m para el par y -h -chain para la cadena que presenta realmente el servidor remoto.

Sintaxis

lil-terminal
cert <operation> [args] [options]

Referencia

cert -h me [port]

inspeccionar el certificado TLS del host actual

cert -h <host|url> [port]

inspeccionar un certificado TLS remoto

cert -i <file> [-p <pass>]

inspeccionar certificado, CSR, clave o paquete PKCS#12 local

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

verificar tiempo, confianza y nombre de host

cert -m <cert> <key> [-p <pass>]

verificar que certificado y clave privada coinciden

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

crear una clave privada

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

crear una solicitud de firma de certificado

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

crear un certificado autofirmado

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

firmar una CSR con un certificado de CA

cert -der <cert> [out] [-f]

convertir un certificado PEM a DER

cert -pem <cert> [out] [-f]

convertir un certificado DER a PEM

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

crear un paquete PKCS#12

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

extraer un paquete PKCS#12

-j | -json

mostrar resultados de -h, -i, -v o -m como JSON

-t [seconds]

usar 5 segundos o un timeout de 1 a 300 para TLS remoto

-T

usar un timeout de 300 segundos para TLS remoto

-4 | -6

usar IPv4 o IPv6 para TLS remoto

-k

permitir un certificado TLS remoto sin verificar

-chain

mostrar la cadena completa de certificados remotos

-sni <name>

sobrescribir el nombre TLS SNI

-ca <file>

usar un archivo CA explícito cuando sea compatible

-host <name>

verificar un certificado para un hostname

-client

verificar para uso como cliente TLS

-p <pass>

proporcionar una contraseña de operación

-f

permitir reemplazar archivos generados

Atajo de destino

me se resuelve como el host HTTP actual visible para PHP. Sirve para inspeccionar el certificado del sitio que está mostrando este terminal sin volver a escribir su hostname.

Seguridad

Los certificados remotos se verifican por defecto. Las claves privadas se escriben con permisos restrictivos. Usa -k solo para separar un problema de confianza de la conectividad TLS y evita colocar contraseñas en el historial cuando exista entrada oculta.

Salida JSON

Usa -j o -json con -h, -i, -v o -m cuando otro comando o flujo API necesite diagnósticos de certificados legibles por máquina.

Vista interactiva del sandbox

Ejecuta los ejemplos preparados directamente en la página. Los resultados están predefinidos y se muestran en el navegador; no se ejecuta ningún comando de terminal en el servidor.

Inspeccionar un certificado TLS remoto

Instalar y administrar

Instala la versión compatible actual. Elige Base para el conjunto completo de funciones o Minimum para el paquete reducido; usa upgrade para actualizar un módulo ya instalado.

Base y Minimum son dos paquetes de la misma versión actual del módulo.

Paquete Base

Instala el paquete completo con referencia local y todos los modos publicados.

install cert
Paquete Minimum

Instalar el paquete reducido. No incluye la referencia local; help <cmd> -i abre la referencia actual del servidor.

install cert -m
Versión pública exacta

Instalar exactamente esta versión publicada.

install cert -v 1.2.4
Comprobar o actualizar

upgrade comprueba la compatibilidad y sustituye el bloque solo cuando hace falta.

upgrade cert
Eliminar módulo

Elimina el bloque de extensión sin tocar el núcleo ni otros módulos.

install cert -u

Ejemplos

Los ejemplos se pueden copiar, pero el sitio no los ejecuta. Revisa rutas, permisos y opciones destructivas.

Inspeccionar un certificado TLS remoto
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
Inspeccionar un certificado TLS remoto
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
Usar IPv4 o IPv6 para TLS remoto
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Inspeccionar certificado, CSR, clave o paquete PKCS#12 local
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
Verificar tiempo, confianza y nombre de host
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
Verificar que certificado y clave privada coinciden
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
Inspeccionar certificado, CSR, clave o paquete PKCS#12 local
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

Documentación relacionada

Versión pública actual

v1.2.42026-08-09

Sincronización lingüística

Completa la sincronización de la ayuda local y del servidor y refuerza la seguridad de localización de cert.