Instala o pacote completo com referência local e todos os modos publicados.
install certcertUse
Um certificado pode estar dentro da validade e ainda falhar em confiança ou hostname; também pode não corresponder à chave privada. Use -v para confiança/nome, -m para o par e -h -chain para a cadeia realmente apresentada pelo servidor remoto.
cert <operation> [args] [options]cert -h me [port]inspecionar o certificado TLS do host atual
cert -h <host|url> [port]inspecionar um certificado TLS remoto
cert -i <file> [-p <pass>]inspecionar certificado, CSR, chave ou pacote PKCS#12 local
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]verificar validade, confiança e hostname
cert -m <cert> <key> [-p <pass>]verificar se certificado e chave privada correspondem
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]criar uma chave privada
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]criar uma solicitação de assinatura de certificado
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]criar um certificado autoassinado
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]assinar uma CSR com um certificado de CA
cert -der <cert> [out] [-f]converter um certificado PEM para DER
cert -pem <cert> [out] [-f]converter um certificado DER para PEM
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]criar um pacote PKCS#12
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]extrair um pacote PKCS#12
-j | -jsonmostrar resultados de -h, -i, -v ou -m em JSON
-t [seconds]usar 5 segundos ou timeout de 1 a 300 para TLS remoto
-Tusar timeout de 300 segundos para TLS remoto
-4 | -6usar IPv4 ou IPv6 para TLS remoto
-kpermitir certificado TLS remoto não verificado
-chainmostrar a cadeia completa de certificados remotos
-sni <name>sobrescrever o nome TLS SNI
-ca <file>usar arquivo CA explícito quando suportado
-host <name>verificar certificado para um hostname
-clientverificar para uso como cliente TLS
-p <pass>fornecer uma senha da operação
-fpermitir substituição de arquivos gerados
me resolve para o host HTTP atual visível ao PHP. Use para inspecionar o certificado do site que está servindo este terminal sem digitar o hostname novamente.
Certificados remotos são verificados por padrão. Chaves privadas são gravadas com permissões restritas. Use -k apenas para separar problemas de confiança de conectividade TLS e evite colocar senhas no histórico quando houver entrada oculta.
Use -j ou -json com -h, -i, -v ou -m quando outro comando ou fluxo de API precisar de diagnóstico de certificados legível por máquina.
Execute os exemplos preparados diretamente na página. Os resultados são predefinidos e exibidos no navegador; nenhum comando do terminal é executado no servidor.
Instale a versão compatível atual. Escolha Base para o conjunto completo de recursos ou Minimum para o pacote reduzido; use upgrade para atualizar um módulo já instalado.
Base e Minimum são dois pacotes da mesma versão atual do módulo.
Instala o pacote completo com referência local e todos os modos publicados.
install certInstalar o pacote reduzido. A referência local é omitida;
install cert -mInstalar exatamente esta versão publicada.
install cert -v 1.2.4upgrade verifica compatibilidade e substitui o bloco somente quando necessário.
upgrade certRemove o bloco da extensão sem afetar o núcleo ou outros módulos.
install cert -uOs exemplos podem ser copiados, mas o site não os executa. Revise caminhos, permissões e opções destrutivas.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048Conclui a sincronização da ajuda local e do servidor e reforça a segurança de localização de