Yerel başvuru ve yayımlanan tüm kiplerle tam paketi kurar.
install certcertSistem OpenSSL komutlarına ihtiyaç duymadan tanılama ve sertifika hazırlama için
Bir sertifika zaman bakımından geçerli olup güven veya ana makine adı kontrolünde başarısız olabilir; özel anahtarla da eşleşmeyebilir. Güven/ad için -v, çift için -m, uzak sunucunun sunduğu zincir için -h -chain kullanın.
cert <operation> [args] [options]cert -h me [port]geçerli ana makinenin TLS sertifikasını incele
cert -h <host|url> [port]uzak TLS sertifikasını incele
cert -i <file> [-p <pass>]yerel sertifika, CSR, anahtar veya PKCS#12 paketini incele
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]zamanı, güveni ve ana makine adını doğrula
cert -m <cert> <key> [-p <pass>]sertifika ile özel anahtarın eşleştiğini doğrula
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]özel anahtar oluştur
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]sertifika imzalama isteği oluştur
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]kendinden imzalı sertifika oluştur
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]CSR isteğini CA sertifikasıyla imzala
cert -der <cert> [out] [-f]PEM sertifikasını DER biçimine dönüştür
cert -pem <cert> [out] [-f]DER sertifikasını PEM biçimine dönüştür
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]PKCS#12 paketi oluştur
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]PKCS#12 paketini çıkar
-j | -json-h, -i, -v veya -m sonuçlarını JSON göster
-t [seconds]uzak TLS için 5 saniye veya 1–300 saniye zaman aşımı kullan
-Tuzak TLS için 300 saniye zaman aşımı kullan
-4 | -6uzak TLS için IPv4 veya IPv6 kullan
-kdoğrulanmamış uzak TLS sertifikasına izin ver
-chainuzak sertifika zincirinin tamamını göster
-sni <name>TLS SNI adını geçersiz kıl
-ca <file>desteklenen yerlerde açık CA dosyası kullan
-host <name>sertifikayı bir ana makine adı için doğrula
-clientTLS istemci kullanımı için doğrula
-p <pass>işlem parolası sağla
-foluşturulan dosyaların değiştirilmesine izin ver
me, PHP tarafından görülen geçerli HTTP ana makinesine çözülür. Terminali sunan sitenin sertifikasını ana makine adını yeniden yazmadan incelemek için kullanın.
Uzak sertifikalar varsayılan olarak doğrulanır. Özel anahtarlar kısıtlı izinlerle yazılır. -k yalnızca güven sorununu temel TLS erişiminden ayırmak için kullanılmalı; gizli giriş varken parolaları görünür komut geçmişine yazmayın.
Başka bir komut veya API iş akışı makinece okunabilir sertifika tanısı istediğinde -h, -i, -v veya -m ile -j ya da -json kullanın.
Hazırlanmış örnekleri doğrudan sayfada çalıştırın. Sonuçlar önceden hazırlanır ve tarayıcıda gösterilir; sunucuda hiçbir terminal komutu yürütülmez.
Güncel uyumlu sürümü kurun. Tüm özellikler için Base, azaltılmış paket için Minimum seçin; zaten kurulu bir modülü güncellemek için upgrade kullanın.
Base ve Minimum aynı geçerli modül sürümünün iki paketidir.
Yerel başvuru ve yayımlanan tüm kiplerle tam paketi kurar.
install certAzaltılmış paketi kurun. Yerel başvuru dahil değildir;
install cert -mTam olarak bu yayımlanmış sürümü kurun.
install cert -v 1.2.4upgrade uyumluluğu denetler ve bloğu yalnız gerektiğinde değiştirir.
upgrade certÇekirdeğe ve diğer modüllere dokunmadan eklenti bloğunu kaldırır.
install cert -uÖrnekler kopyalanabilir; site bunları çalıştırmaz. Yolları, izinleri ve yıkıcı seçenekleri denetleyin.
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048