ローカル参照と公開済みの全モードを含む完全パッケージをインストールします。
install certcertシステムの OpenSSL コマンドに頼らず、TLS 診断と証明書準備の両方に
証明書が有効期間内でも、信頼やホスト名の検証に失敗することがあります。また秘密鍵と一致しない場合もあります。-v は信頼/名前、-m は証明書と鍵の組、-h -chain はリモートサーバーが実際に提示する証明書チェーンを確認します。
cert <operation> [args] [options]cert -h me [port]現在のホストの TLS 証明書を調べる
cert -h <host|url> [port]リモート TLS 証明書を調べる
cert -i <file> [-p <pass>]ローカル証明書、CSR、鍵、PKCS#12 バンドルを調べる
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]有効期間、信頼、ホスト名を検証する
cert -m <cert> <key> [-p <pass>]証明書と秘密鍵が一致するか確認する
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]秘密鍵を作成する
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]証明書署名要求を作成する
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]自己署名証明書を作成する
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]CA 証明書で CSR に署名する
cert -der <cert> [out] [-f]PEM 証明書を DER に変換する
cert -pem <cert> [out] [-f]DER 証明書を PEM に変換する
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]PKCS#12 バンドルを作成する
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]PKCS#12 バンドルを抽出する
-j | -json-h、-i、-v、-m の結果を JSON で表示する
-t [seconds]リモート TLS に既定 5 秒または 1〜300 秒のタイムアウトを使う
-Tリモート TLS に 300 秒のタイムアウトを使う
-4 | -6リモート TLS で IPv4 または IPv6 を使う
-k未検証のリモート TLS 証明書を許可する
-chainリモート証明書チェーン全体を表示する
-sni <name>TLS SNI 名を上書きする
-ca <file>対応する操作で明示的な CA ファイルを使う
-host <name>一つのホスト名に対して証明書を検証する
-clientTLS クライアント用途として検証する
-p <pass>操作用パスワードを指定する
-f生成ファイルの置換を許可する
me は PHP から見える現在の HTTP ホストを表します。このターミナルを配信しているサイトの証明書を、ホスト名を再入力せずに調べるときに使います。
リモート証明書は既定で検証されます。秘密鍵ファイルは制限された権限で書き込まれます。-k は信頼問題と TLS 到達性を切り分ける診断にだけ使い、非表示入力が使える場合はパスワードを見える履歴へ書かないでください。
別のコマンドや API ワークフローで機械可読の証明書診断が必要な場合は、-h、-i、-v、-m と -j または -json を組み合わせます。
用意された例をページ上でそのまま実行できます。結果は事前に生成されてブラウザに表示され、サーバーではターミナルコマンドを実行しません。
現在の互換バージョンをインストールします。全機能は Base、縮小版は Minimum を選び、すでに導入済みのモジュール更新には upgrade を使います。
Base と Minimum は同じ現在のモジュールリリースの二つのパッケージです。
ローカル参照と公開済みの全モードを含む完全パッケージをインストールします。
install cert縮小パッケージをインストールします。ローカルリファレンスは含まれず、
install cert -mこの公開済みバージョンを正確に指定してインストールします。
install cert -v 1.2.4upgrade が互換性を確認し、必要な場合だけブロックを置換します。
upgrade certコアや他のモジュールに触れず拡張ブロックを削除します。
install cert -u例はコピーできますが、サイトは実行しません。実プロジェクトではパス、権限、破壊的オプションを確認してください。
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048