Instala el paquete completo con referencia local y todos los modos publicados.
install certcertUsa
Un certificado puede estar dentro de su período de validez y aun fallar por confianza o nombre de host; también puede no corresponder a la clave privada. Usa -v para confianza/nombre, -m para el par y -h -chain para la cadena que presenta realmente el servidor remoto.
cert <operation> [args] [options]cert -h me [port]inspeccionar el certificado TLS del host actual
cert -h <host|url> [port]inspeccionar un certificado TLS remoto
cert -i <file> [-p <pass>]inspeccionar certificado, CSR, clave o paquete PKCS#12 local
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]verificar tiempo, confianza y nombre de host
cert -m <cert> <key> [-p <pass>]verificar que certificado y clave privada coinciden
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]crear una clave privada
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]crear una solicitud de firma de certificado
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]crear un certificado autofirmado
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]firmar una CSR con un certificado de CA
cert -der <cert> [out] [-f]convertir un certificado PEM a DER
cert -pem <cert> [out] [-f]convertir un certificado DER a PEM
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]crear un paquete PKCS#12
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]extraer un paquete PKCS#12
-j | -jsonmostrar resultados de -h, -i, -v o -m como JSON
-t [seconds]usar 5 segundos o un timeout de 1 a 300 para TLS remoto
-Tusar un timeout de 300 segundos para TLS remoto
-4 | -6usar IPv4 o IPv6 para TLS remoto
-kpermitir un certificado TLS remoto sin verificar
-chainmostrar la cadena completa de certificados remotos
-sni <name>sobrescribir el nombre TLS SNI
-ca <file>usar un archivo CA explícito cuando sea compatible
-host <name>verificar un certificado para un hostname
-clientverificar para uso como cliente TLS
-p <pass>proporcionar una contraseña de operación
-fpermitir reemplazar archivos generados
me se resuelve como el host HTTP actual visible para PHP. Sirve para inspeccionar el certificado del sitio que está mostrando este terminal sin volver a escribir su hostname.
Los certificados remotos se verifican por defecto. Las claves privadas se escriben con permisos restrictivos. Usa -k solo para separar un problema de confianza de la conectividad TLS y evita colocar contraseñas en el historial cuando exista entrada oculta.
Usa -j o -json con -h, -i, -v o -m cuando otro comando o flujo API necesite diagnósticos de certificados legibles por máquina.
Ejecuta los ejemplos preparados directamente en la página. Los resultados están predefinidos y se muestran en el navegador; no se ejecuta ningún comando de terminal en el servidor.
Instala la versión compatible actual. Elige Base para el conjunto completo de funciones o Minimum para el paquete reducido; usa upgrade para actualizar un módulo ya instalado.
Base y Minimum son dos paquetes de la misma versión actual del módulo.
Instala el paquete completo con referencia local y todos los modos publicados.
install certInstalar el paquete reducido. No incluye la referencia local;
install cert -mInstalar exactamente esta versión publicada.
install cert -v 1.2.4upgrade comprueba la compatibilidad y sustituye el bloque solo cuando hace falta.
upgrade certElimina el bloque de extensión sin tocar el núcleo ni otros módulos.
install cert -uLos ejemplos se pueden copiar, pero el sitio no los ejecuta. Revisa rutas, permisos y opciones destructivas.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048Completa la sincronización de la ayuda local y del servidor y refuerza la seguridad de localización de