cert

cert inspeciona material TLS remoto e local, verifica confiança e hostname, confere pares certificado/chave, cria chaves e CSR, assina certificados e converte PEM, DER e PKCS#12.

SegurançaVersão 1.2.4Estável
lil-terminal

Visão geral

Use cert tanto para diagnóstico quanto para preparar certificados sem comandos OpenSSL do sistema. A verificação remota fica ativa por padrão; -k é uma exceção diagnóstica e chaves privadas novas são gravadas com permissões restritas.

Identidade, confiança e correspondência da chave são verificações diferentes

Um certificado pode estar dentro da validade e ainda falhar em confiança ou hostname; também pode não corresponder à chave privada. Use -v para confiança/nome, -m para o par e -h -chain para a cadeia realmente apresentada pelo servidor remoto.

Sintaxe

lil-terminal
cert <operation> [args] [options]

Referência

cert -h me [port]

inspecionar o certificado TLS do host atual

cert -h <host|url> [port]

inspecionar um certificado TLS remoto

cert -i <file> [-p <pass>]

inspecionar certificado, CSR, chave ou pacote PKCS#12 local

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

verificar validade, confiança e hostname

cert -m <cert> <key> [-p <pass>]

verificar se certificado e chave privada correspondem

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

criar uma chave privada

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

criar uma solicitação de assinatura de certificado

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

criar um certificado autoassinado

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

assinar uma CSR com um certificado de CA

cert -der <cert> [out] [-f]

converter um certificado PEM para DER

cert -pem <cert> [out] [-f]

converter um certificado DER para PEM

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

criar um pacote PKCS#12

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

extrair um pacote PKCS#12

-j | -json

mostrar resultados de -h, -i, -v ou -m em JSON

-t [seconds]

usar 5 segundos ou timeout de 1 a 300 para TLS remoto

-T

usar timeout de 300 segundos para TLS remoto

-4 | -6

usar IPv4 ou IPv6 para TLS remoto

-k

permitir certificado TLS remoto não verificado

-chain

mostrar a cadeia completa de certificados remotos

-sni <name>

sobrescrever o nome TLS SNI

-ca <file>

usar arquivo CA explícito quando suportado

-host <name>

verificar certificado para um hostname

-client

verificar para uso como cliente TLS

-p <pass>

fornecer uma senha da operação

-f

permitir substituição de arquivos gerados

Atalho de destino

me resolve para o host HTTP atual visível ao PHP. Use para inspecionar o certificado do site que está servindo este terminal sem digitar o hostname novamente.

Segurança

Certificados remotos são verificados por padrão. Chaves privadas são gravadas com permissões restritas. Use -k apenas para separar problemas de confiança de conectividade TLS e evite colocar senhas no histórico quando houver entrada oculta.

Saída JSON

Use -j ou -json com -h, -i, -v ou -m quando outro comando ou fluxo de API precisar de diagnóstico de certificados legível por máquina.

Prévia interativa do sandbox

Execute os exemplos preparados diretamente na página. Os resultados são predefinidos e exibidos no navegador; nenhum comando do terminal é executado no servidor.

Inspecionar um certificado TLS remoto

Instalar e gerenciar

Instale a versão compatível atual. Escolha Base para o conjunto completo de recursos ou Minimum para o pacote reduzido; use upgrade para atualizar um módulo já instalado.

Base e Minimum são dois pacotes da mesma versão atual do módulo.

Pacote Base

Instala o pacote completo com referência local e todos os modos publicados.

install cert
Pacote Minimum

Instalar o pacote reduzido. A referência local é omitida; help <cmd> -i abre a referência atual do servidor.

install cert -m
Versão pública exata

Instalar exatamente esta versão publicada.

install cert -v 1.2.4
Verificar ou atualizar

upgrade verifica compatibilidade e substitui o bloco somente quando necessário.

upgrade cert
Remover módulo

Remove o bloco da extensão sem afetar o núcleo ou outros módulos.

install cert -u

Exemplos

Os exemplos podem ser copiados, mas o site não os executa. Revise caminhos, permissões e opções destrutivas.

Inspecionar um certificado TLS remoto
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
Inspecionar um certificado TLS remoto
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
Usar IPv4 ou IPv6 para TLS remoto
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Inspecionar certificado, CSR, chave ou pacote PKCS#12 local
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
Verificar validade, confiança e hostname
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
Verificar se certificado e chave privada correspondem
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
Inspecionar certificado, CSR, chave ou pacote PKCS#12 local
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

Documentação relacionada

Versão pública atual

v1.2.42026-08-09

Sincronização linguística

Conclui a sincronização da ajuda local e do servidor e reforça a segurança de localização de cert.