cert

cert inspecte les éléments TLS distants et locaux, vérifie confiance et nom d’hôte, contrôle les paires certificat/clé, crée clés et CSR, signe des certificats et convertit PEM, DER et PKCS#12.

SécuritéVersion 1.2.4Stable
lil-terminal

Vue d’ensemble

Utilisez cert pour le diagnostic comme pour la préparation des certificats sans commande OpenSSL système. La vérification distante est active par défaut ; -k n’est qu’une exception de diagnostic et les clés privées créées reçoivent des permissions restrictives.

Identité, confiance et correspondance de clé sont des contrôles distincts

Un certificat peut être valide dans le temps mais échouer sur la confiance ou le nom d’hôte ; il peut aussi ne pas correspondre à la clé privée. Utilisez -v pour confiance/nom, -m pour la paire et -h -chain pour la chaîne réellement présentée par le serveur distant.

Syntaxe

lil-terminal
cert <operation> [args] [options]

Référence

cert -h me [port]

inspecter le certificat TLS de l’hôte courant

cert -h <host|url> [port]

inspecter un certificat TLS distant

cert -i <file> [-p <pass>]

inspecter certificat, CSR, clé ou bundle PKCS#12 local

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

vérifier dates, confiance et nom d’hôte

cert -m <cert> <key> [-p <pass>]

vérifier la correspondance certificat/clé privée

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

créer une clé privée

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

créer une demande de signature de certificat

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

créer un certificat autosigné

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

signer une CSR avec un certificat d’autorité

cert -der <cert> [out] [-f]

convertir un certificat PEM en DER

cert -pem <cert> [out] [-f]

convertir un certificat DER en PEM

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

créer un bundle PKCS#12

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

extraire un bundle PKCS#12

-j | -json

afficher les résultats -h, -i, -v ou -m en JSON

-t [seconds]

utiliser 5 secondes ou un délai de 1 à 300 pour TLS distant

-T

utiliser un délai de 300 secondes pour TLS distant

-4 | -6

utiliser IPv4 ou IPv6 pour TLS distant

-k

autoriser un certificat TLS distant non vérifié

-chain

afficher toute la chaîne de certificats distante

-sni <name>

remplacer le nom TLS SNI

-ca <file>

utiliser un fichier CA explicite lorsque pris en charge

-host <name>

vérifier un certificat pour un nom d’hôte

-client

vérifier pour un usage client TLS

-p <pass>

fournir un mot de passe d’opération

-f

autoriser le remplacement des fichiers générés

Raccourci de cible

me correspond à l’hôte HTTP courant visible par PHP. Utilisez-le pour inspecter le certificat du site qui sert ce terminal sans ressaisir son nom.

Sécurité

Les certificats distants sont vérifiés par défaut. Les clés privées sont écrites avec des permissions restrictives. Utilisez -k uniquement pour distinguer un problème de confiance d’un problème de connectivité TLS et évitez les mots de passe dans l’historique lorsqu’une saisie masquée existe.

Sortie JSON

Utilisez -j ou -json avec -h, -i, -v ou -m lorsqu’une autre commande ou un workflow API a besoin d’un diagnostic de certificat lisible par machine.

Aperçu interactif du sandbox

Lancez les exemples préparés directement sur la page. Les résultats sont prédéfinis et affichés dans le navigateur ; aucune commande terminal n’est exécutée sur le serveur.

Inspecter un certificat TLS distant

Installer et gérer

Installez la version compatible actuelle. Choisissez Base pour l’ensemble complet des fonctions ou Minimum pour le paquet réduit ; utilisez upgrade pour mettre à jour un module déjà installé.

Base et Minimum sont deux paquets de la même version actuelle du module.

Paquet Base

Installer le paquet complet avec référence locale et tous les modes publiés.

install cert
Paquet Minimum

Installer le paquet réduit. La référence locale est omise ; help <cmd> -i ouvre la référence serveur actuelle.

install cert -m
Version publique exacte

Installer exactement cette version publiée.

install cert -v 1.2.4
Vérifier ou mettre à jour

upgrade vérifie la compatibilité et remplace le bloc seulement si nécessaire.

upgrade cert
Supprimer le module

Supprimer le bloc d’extension sans toucher au noyau ni aux autres modules.

install cert -u

Exemples

Les exemples sont copiables mais ne sont pas exécutés par le site. Vérifiez chemins, droits et options destructrices.

Inspecter un certificat TLS distant
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
Inspecter un certificat TLS distant
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
Utiliser IPv4 ou IPv6 pour TLS distant
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Inspecter certificat, CSR, clé ou bundle PKCS#12 local
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
Vérifier dates, confiance et nom d’hôte
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
Vérifier la correspondance certificat/clé privée
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
Inspecter certificat, CSR, clé ou bundle PKCS#12 local
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

Documentation associée

Version publique actuelle

v1.2.42026-08-09

Synchronisation linguistique

Finalise la synchronisation de l’aide locale et serveur et renforce la sûreté de localisation de cert.