Installa il pacchetto completo con riferimento locale e tutte le modalità pubblicate.
install certcertUsa
Un certificato può essere temporalmente valido ma fallire per fiducia o nome host; può anche non corrispondere alla chiave privata. Usa -v per fiducia/host, -m per la coppia e -h -chain per la catena realmente presentata dal server remoto.
cert <operation> [args] [options]cert -h me [port]ispezionare il certificato TLS dell’host corrente
cert -h <host|url> [port]ispezionare un certificato TLS remoto
cert -i <file> [-p <pass>]ispezionare certificato, CSR, chiave o bundle PKCS#12 locale
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]verificare durata, attendibilità e nome host
cert -m <cert> <key> [-p <pass>]verificare la corrispondenza tra certificato e chiave privata
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]creare una chiave privata
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]creare una richiesta di firma del certificato
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]creare un certificato autofirmato
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]firmare una CSR con un certificato CA
cert -der <cert> [out] [-f]convertire un certificato PEM in DER
cert -pem <cert> [out] [-f]convertire un certificato DER in PEM
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]creare un bundle PKCS#12
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]estrarre un bundle PKCS#12
-j | -jsonmostrare i risultati di -h, -i, -v o -m come JSON
-t [seconds]usare 5 secondi o un timeout da 1 a 300 per TLS remoto
-Tusare un timeout di 300 secondi per TLS remoto
-4 | -6usare IPv4 o IPv6 per TLS remoto
-kconsentire un certificato TLS remoto non verificato
-chainmostrare l’intera catena di certificati remota
-sni <name>sovrascrivere il nome TLS SNI
-ca <file>usare un file CA esplicito dove supportato
-host <name>verificare un certificato per un nome host
-clientverificare per uso client TLS
-p <pass>fornire una password per l’operazione
-fconsentire la sostituzione dei file generati
me indica l’host HTTP corrente visibile a PHP. Usalo per ispezionare il certificato del sito che sta servendo questo terminale senza riscrivere il nome host.
I certificati remoti vengono verificati per impostazione predefinita. Le chiavi private sono scritte con permessi restrittivi. Usa -k solo per separare problemi di fiducia dalla raggiungibilità TLS ed evita password nella cronologia quando è disponibile l’input nascosto.
Usa -j o -json con -h, -i, -v o -m quando un altro comando o un workflow API richiede diagnostica dei certificati leggibile dalla macchina.
Esegui gli esempi preparati direttamente nella pagina. I risultati sono predefiniti e mostrati nel browser; sul server non viene eseguito alcun comando del terminale.
Installa la versione compatibile corrente. Scegli Base per tutte le funzioni o Minimum per il pacchetto ridotto; usa upgrade per aggiornare un modulo già installato.
Base e Minimum sono due pacchetti della stessa release corrente del modulo.
Installa il pacchetto completo con riferimento locale e tutte le modalità pubblicate.
install certInstalla il pacchetto ridotto. Il riferimento locale è omesso;
install cert -mInstalla esattamente questa versione pubblicata.
install cert -v 1.2.4upgrade controlla la compatibilità e sostituisce il blocco solo quando serve.
upgrade certRimuove il blocco estensione senza toccare core e altri moduli.
install cert -uGli esempi sono copiabili ma il sito non li esegue. Controlla percorsi, permessi e opzioni distruttive.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048Completa la sincronizzazione della guida locale e server e rafforza la sicurezza della localizzazione di