Installer le paquet complet avec référence locale et tous les modes publiés.
install certcertUtilisez
Un certificat peut être valide dans le temps mais échouer sur la confiance ou le nom d’hôte ; il peut aussi ne pas correspondre à la clé privée. Utilisez -v pour confiance/nom, -m pour la paire et -h -chain pour la chaîne réellement présentée par le serveur distant.
cert <operation> [args] [options]cert -h me [port]inspecter le certificat TLS de l’hôte courant
cert -h <host|url> [port]inspecter un certificat TLS distant
cert -i <file> [-p <pass>]inspecter certificat, CSR, clé ou bundle PKCS#12 local
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]vérifier dates, confiance et nom d’hôte
cert -m <cert> <key> [-p <pass>]vérifier la correspondance certificat/clé privée
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]créer une clé privée
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]créer une demande de signature de certificat
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]créer un certificat autosigné
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]signer une CSR avec un certificat d’autorité
cert -der <cert> [out] [-f]convertir un certificat PEM en DER
cert -pem <cert> [out] [-f]convertir un certificat DER en PEM
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]créer un bundle PKCS#12
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]extraire un bundle PKCS#12
-j | -jsonafficher les résultats -h, -i, -v ou -m en JSON
-t [seconds]utiliser 5 secondes ou un délai de 1 à 300 pour TLS distant
-Tutiliser un délai de 300 secondes pour TLS distant
-4 | -6utiliser IPv4 ou IPv6 pour TLS distant
-kautoriser un certificat TLS distant non vérifié
-chainafficher toute la chaîne de certificats distante
-sni <name>remplacer le nom TLS SNI
-ca <file>utiliser un fichier CA explicite lorsque pris en charge
-host <name>vérifier un certificat pour un nom d’hôte
-clientvérifier pour un usage client TLS
-p <pass>fournir un mot de passe d’opération
-fautoriser le remplacement des fichiers générés
me correspond à l’hôte HTTP courant visible par PHP. Utilisez-le pour inspecter le certificat du site qui sert ce terminal sans ressaisir son nom.
Les certificats distants sont vérifiés par défaut. Les clés privées sont écrites avec des permissions restrictives. Utilisez -k uniquement pour distinguer un problème de confiance d’un problème de connectivité TLS et évitez les mots de passe dans l’historique lorsqu’une saisie masquée existe.
Utilisez -j ou -json avec -h, -i, -v ou -m lorsqu’une autre commande ou un workflow API a besoin d’un diagnostic de certificat lisible par machine.
Lancez les exemples préparés directement sur la page. Les résultats sont prédéfinis et affichés dans le navigateur ; aucune commande terminal n’est exécutée sur le serveur.
Installez la version compatible actuelle. Choisissez Base pour l’ensemble complet des fonctions ou Minimum pour le paquet réduit ; utilisez upgrade pour mettre à jour un module déjà installé.
Base et Minimum sont deux paquets de la même version actuelle du module.
Installer le paquet complet avec référence locale et tous les modes publiés.
install certInstaller le paquet réduit. La référence locale est omise ;
install cert -mInstaller exactement cette version publiée.
install cert -v 1.2.4upgrade vérifie la compatibilité et remplace le bloc seulement si nécessaire.
upgrade certSupprimer le bloc d’extension sans toucher au noyau ni aux autres modules.
install cert -uLes exemples sont copiables mais ne sont pas exécutés par le site. Vérifiez chemins, droits et options destructrices.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048Finalise la synchronisation de l’aide locale et serveur et renforce la sûreté de localisation de