cert

cert はリモート/ローカルの TLS 情報を調べ、信頼とホスト名を検証し、証明書と秘密鍵の対応を確認し、鍵・CSR・署名済み証明書を作成し、PEM、DER、PKCS#12 を変換します。

セキュリティバージョン 1.2.4安定版
lil-terminal

概要

システムの OpenSSL コマンドに頼らず、TLS 診断と証明書準備の両方に cert を使います。リモート検証は既定で有効で、-k は診断時の例外です。生成した秘密鍵は制限された権限で保存されます。

身元、信頼、鍵の対応は別々の検証です

証明書が有効期間内でも、信頼やホスト名の検証に失敗することがあります。また秘密鍵と一致しない場合もあります。-v は信頼/名前、-m は証明書と鍵の組、-h -chain はリモートサーバーが実際に提示する証明書チェーンを確認します。

構文

lil-terminal
cert <operation> [args] [options]

リファレンス

cert -h me [port]

現在のホストの TLS 証明書を調べる

cert -h <host|url> [port]

リモート TLS 証明書を調べる

cert -i <file> [-p <pass>]

ローカル証明書、CSR、鍵、PKCS#12 バンドルを調べる

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

有効期間、信頼、ホスト名を検証する

cert -m <cert> <key> [-p <pass>]

証明書と秘密鍵が一致するか確認する

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

秘密鍵を作成する

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

証明書署名要求を作成する

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

自己署名証明書を作成する

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

CA 証明書で CSR に署名する

cert -der <cert> [out] [-f]

PEM 証明書を DER に変換する

cert -pem <cert> [out] [-f]

DER 証明書を PEM に変換する

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

PKCS#12 バンドルを作成する

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

PKCS#12 バンドルを抽出する

-j | -json

-h-i-v-m の結果を JSON で表示する

-t [seconds]

リモート TLS に既定 5 秒または 1〜300 秒のタイムアウトを使う

-T

リモート TLS に 300 秒のタイムアウトを使う

-4 | -6

リモート TLS で IPv4 または IPv6 を使う

-k

未検証のリモート TLS 証明書を許可する

-chain

リモート証明書チェーン全体を表示する

-sni <name>

TLS SNI 名を上書きする

-ca <file>

対応する操作で明示的な CA ファイルを使う

-host <name>

一つのホスト名に対して証明書を検証する

-client

TLS クライアント用途として検証する

-p <pass>

操作用パスワードを指定する

-f

生成ファイルの置換を許可する

対象ショートカット

me は PHP から見える現在の HTTP ホストを表します。このターミナルを配信しているサイトの証明書を、ホスト名を再入力せずに調べるときに使います。

セキュリティ

リモート証明書は既定で検証されます。秘密鍵ファイルは制限された権限で書き込まれます。-k は信頼問題と TLS 到達性を切り分ける診断にだけ使い、非表示入力が使える場合はパスワードを見える履歴へ書かないでください。

JSON 出力

別のコマンドや API ワークフローで機械可読の証明書診断が必要な場合は、-h-i-v-m-j または -json を組み合わせます。

インタラクティブな sandbox プレビュー

用意された例をページ上でそのまま実行できます。結果は事前に生成されてブラウザに表示され、サーバーではターミナルコマンドを実行しません。

リモート TLS 証明書を調べる

インストールと管理

現在の互換バージョンをインストールします。全機能は Base、縮小版は Minimum を選び、すでに導入済みのモジュール更新には upgrade を使います。

Base と Minimum は同じ現在のモジュールリリースの二つのパッケージです。

Base パッケージ

ローカル参照と公開済みの全モードを含む完全パッケージをインストールします。

install cert
Minimum パッケージ

縮小パッケージをインストールします。ローカルリファレンスは含まれず、help <cmd> -i で現在のサーバーリファレンスを開きます。

install cert -m
正確な公開版

この公開済みバージョンを正確に指定してインストールします。

install cert -v 1.2.4
確認または更新

upgrade が互換性を確認し、必要な場合だけブロックを置換します。

upgrade cert
モジュールを削除

コアや他のモジュールに触れず拡張ブロックを削除します。

install cert -u

例はコピーできますが、サイトは実行しません。実プロジェクトではパス、権限、破壊的オプションを確認してください。

リモート TLS 証明書を調べる
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
リモート TLS 証明書を調べる
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
リモート TLS で IPv4 または IPv6 を使う
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
ローカル証明書、CSR、鍵、PKCS#12 バンドルを調べる
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
有効期間、信頼、ホスト名を検証する
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
証明書と秘密鍵が一致するか確認する
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
ローカル証明書、CSR、鍵、PKCS#12 バンドルを調べる
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

関連ドキュメント

現在の公開版

v1.2.42026-08-09

言語同期

cert のローカルヘルプとサーバーヘルプの同期を完了し、ローカライズの安全性を強化します。