Установить полный пакет с локальной справкой и всеми опубликованными режимами.
install certcertИспользуйте
Сертификат может быть действующим по времени, но не проходить проверку доверия или имени хоста; действующий сертификат также может не соответствовать закрытому ключу. -v проверяет доверие и имя, -m — пару сертификат/ключ, а -h -chain показывает цепочку, реально отданную удалённым сервером.
cert <operation> [args] [options]cert -h me [port]проверить TLS-сертификат текущего сайта
cert -h <host|url> [port]проверить удалённый TLS-сертификат
cert -i <file> [-p <pass>]показать локальный сертификат, CSR, ключ или контейнер PKCS#12
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]проверить срок действия, доверие и имя хоста
cert -m <cert> <key> [-p <pass>]проверить соответствие сертификата и закрытого ключа
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]создать закрытый ключ
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]создать запрос на подпись сертификата
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]создать самоподписанный сертификат
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]подписать CSR сертификатом центра сертификации
cert -der <cert> [out] [-f]преобразовать сертификат PEM в DER
cert -pem <cert> [out] [-f]преобразовать сертификат DER в PEM
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]создать контейнер PKCS#12
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]извлечь контейнер PKCS#12
-j | -jsonпоказать результаты -h, -i, -v или -m в JSON
-t [seconds]использовать 5 секунд или тайм-аут от 1 до 300 секунд для удалённого TLS
-Tиспользовать тайм-аут 300 секунд для удалённого TLS
-4 | -6использовать IPv4 или IPv6 для удалённого TLS
-kразрешить непроверенный удалённый TLS-сертификат
-chainпоказать полную цепочку удалённых сертификатов
-sni <name>переопределить имя TLS SNI
-ca <file>использовать явный CA-файл там, где это поддерживается
-host <name>проверить сертификат для указанного имени хоста
-clientпроверить сертификат для TLS-клиента
-p <pass>передать пароль операции
-fразрешить замену создаваемых файлов
me означает текущий HTTP-хост, который видит PHP. Используйте его, чтобы проверить сертификат сайта, с которого открыт этот терминал, не вводя имя хоста повторно.
Удалённые сертификаты проверяются по умолчанию. Файлы закрытых ключей записываются с ограниченными правами. Используйте -k только чтобы отделить проблему доверия от самой TLS-доступности и не помещайте пароли в историю команд, когда доступен скрытый ввод.
Используйте -j или -json вместе с -h, -i, -v или -m, когда другой команде или API нужен машиночитаемый результат диагностики сертификата.
Запускайте подготовленные примеры прямо на странице. Результат заранее сформирован и показывается в браузере; команды терминала на сервере не выполняются.
Устанавливайте актуальную совместимую версию. Для полного набора возможностей выбирайте Base, для сокращённого — Minimum; уже установленный модуль обновляет команда upgrade.
Base и Minimum — два пакета одного текущего релиза модуля, а не разные версии команды.
Установить полный пакет с локальной справкой и всеми опубликованными режимами.
install certУстановить сокращённый пакет без локальной справки;
install cert -mУстановить именно эту опубликованную версию.
install cert -v 1.2.4Поручить upgrade проверить совместимость и заменить установленный блок только при необходимости.
upgrade certУдалить блок расширения, не затрагивая ядро и остальные модули.
install cert -uПримеры можно копировать, но сайт их не выполняет. Перед запуском на реальном проекте проверьте пути, права и разрушающие флаги.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048Завершена синхронизация локальной и серверной справки и усилена безопасность локализации