cert

cert ispeziona materiale TLS remoto e locale, verifica attendibilità e host, controlla coppie certificato/chiave, crea chiavi e CSR, firma certificati e converte PEM, DER e PKCS#12.

SicurezzaVersione 1.2.4Stabile
lil-terminal

Panoramica

Usa cert per diagnosi e preparazione dei certificati senza comandi OpenSSL di sistema. La verifica remota è attiva per impostazione predefinita; -k è solo un’eccezione diagnostica e le chiavi private generate hanno permessi restrittivi.

Identità, fiducia e corrispondenza della chiave sono verifiche diverse

Un certificato può essere temporalmente valido ma fallire per fiducia o nome host; può anche non corrispondere alla chiave privata. Usa -v per fiducia/host, -m per la coppia e -h -chain per la catena realmente presentata dal server remoto.

Sintassi

lil-terminal
cert <operation> [args] [options]

Riferimento

cert -h me [port]

ispezionare il certificato TLS dell’host corrente

cert -h <host|url> [port]

ispezionare un certificato TLS remoto

cert -i <file> [-p <pass>]

ispezionare certificato, CSR, chiave o bundle PKCS#12 locale

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

verificare durata, attendibilità e nome host

cert -m <cert> <key> [-p <pass>]

verificare la corrispondenza tra certificato e chiave privata

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

creare una chiave privata

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

creare una richiesta di firma del certificato

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

creare un certificato autofirmato

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

firmare una CSR con un certificato CA

cert -der <cert> [out] [-f]

convertire un certificato PEM in DER

cert -pem <cert> [out] [-f]

convertire un certificato DER in PEM

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

creare un bundle PKCS#12

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

estrarre un bundle PKCS#12

-j | -json

mostrare i risultati di -h, -i, -v o -m come JSON

-t [seconds]

usare 5 secondi o un timeout da 1 a 300 per TLS remoto

-T

usare un timeout di 300 secondi per TLS remoto

-4 | -6

usare IPv4 o IPv6 per TLS remoto

-k

consentire un certificato TLS remoto non verificato

-chain

mostrare l’intera catena di certificati remota

-sni <name>

sovrascrivere il nome TLS SNI

-ca <file>

usare un file CA esplicito dove supportato

-host <name>

verificare un certificato per un nome host

-client

verificare per uso client TLS

-p <pass>

fornire una password per l’operazione

-f

consentire la sostituzione dei file generati

Scorciatoia destinazione

me indica l’host HTTP corrente visibile a PHP. Usalo per ispezionare il certificato del sito che sta servendo questo terminale senza riscrivere il nome host.

Sicurezza

I certificati remoti vengono verificati per impostazione predefinita. Le chiavi private sono scritte con permessi restrittivi. Usa -k solo per separare problemi di fiducia dalla raggiungibilità TLS ed evita password nella cronologia quando è disponibile l’input nascosto.

Output JSON

Usa -j o -json con -h, -i, -v o -m quando un altro comando o un workflow API richiede diagnostica dei certificati leggibile dalla macchina.

Anteprima interattiva del sandbox

Esegui gli esempi preparati direttamente nella pagina. I risultati sono predefiniti e mostrati nel browser; sul server non viene eseguito alcun comando del terminale.

Ispezionare un certificato TLS remoto

Installa e gestisci

Installa la versione compatibile corrente. Scegli Base per tutte le funzioni o Minimum per il pacchetto ridotto; usa upgrade per aggiornare un modulo già installato.

Base e Minimum sono due pacchetti della stessa release corrente del modulo.

Pacchetto Base

Installa il pacchetto completo con riferimento locale e tutte le modalità pubblicate.

install cert
Pacchetto Minimum

Installa il pacchetto ridotto. Il riferimento locale è omesso; help <cmd> -i apre il riferimento server corrente.

install cert -m
Versione pubblica esatta

Installa esattamente questa versione pubblicata.

install cert -v 1.2.4
Controlla o aggiorna

upgrade controlla la compatibilità e sostituisce il blocco solo quando serve.

upgrade cert
Rimuovi modulo

Rimuove il blocco estensione senza toccare core e altri moduli.

install cert -u

Esempi

Gli esempi sono copiabili ma il sito non li esegue. Controlla percorsi, permessi e opzioni distruttive.

Ispezionare un certificato TLS remoto
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
Ispezionare un certificato TLS remoto
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
Usare IPv4 o IPv6 per TLS remoto
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Ispezionare certificato, CSR, chiave o bundle PKCS#12 locale
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
Verificare durata, attendibilità e nome host
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
Verificare la corrispondenza tra certificato e chiave privata
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
Ispezionare certificato, CSR, chiave o bundle PKCS#12 locale
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

Documentazione correlata

Versione pubblica attuale

v1.2.42026-08-09

Sincronizzazione linguistica

Completa la sincronizzazione della guida locale e server e rafforza la sicurezza della localizzazione di cert.