cert

cert, uzak ve yerel TLS materyalini inceler, güveni ve ana makine adını doğrular, sertifika/anahtar eşleşmesini kontrol eder, anahtar ve CSR oluşturur, sertifika imzalar ve PEM, DER, PKCS#12 dönüştürür.

GüvenlikSürüm 1.2.4Kararlı
lil-terminal

Genel bakış

Sistem OpenSSL komutlarına ihtiyaç duymadan tanılama ve sertifika hazırlama için cert kullanın. Uzak doğrulama varsayılan olarak açıktır; -k yalnızca tanı amaçlı istisnadır ve oluşturulan özel anahtarlar kısıtlı izinlerle yazılır.

Kimlik, güven ve anahtar eşleşmesi ayrı kontrollerdir

Bir sertifika zaman bakımından geçerli olup güven veya ana makine adı kontrolünde başarısız olabilir; özel anahtarla da eşleşmeyebilir. Güven/ad için -v, çift için -m, uzak sunucunun sunduğu zincir için -h -chain kullanın.

Sözdizimi

lil-terminal
cert <operation> [args] [options]

Başvuru

cert -h me [port]

geçerli ana makinenin TLS sertifikasını incele

cert -h <host|url> [port]

uzak TLS sertifikasını incele

cert -i <file> [-p <pass>]

yerel sertifika, CSR, anahtar veya PKCS#12 paketini incele

cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]

zamanı, güveni ve ana makine adını doğrula

cert -m <cert> <key> [-p <pass>]

sertifika ile özel anahtarın eşleştiğini doğrula

cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]

özel anahtar oluştur

cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

sertifika imzalama isteği oluştur

cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]

kendinden imzalı sertifika oluştur

cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]

CSR isteğini CA sertifikasıyla imzala

cert -der <cert> [out] [-f]

PEM sertifikasını DER biçimine dönüştür

cert -pem <cert> [out] [-f]

DER sertifikasını PEM biçimine dönüştür

cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]

PKCS#12 paketi oluştur

cert -p12 -r <bundle> [dir] [-p <pass>] [-f]

PKCS#12 paketini çıkar

-j | -json

-h, -i, -v veya -m sonuçlarını JSON göster

-t [seconds]

uzak TLS için 5 saniye veya 1–300 saniye zaman aşımı kullan

-T

uzak TLS için 300 saniye zaman aşımı kullan

-4 | -6

uzak TLS için IPv4 veya IPv6 kullan

-k

doğrulanmamış uzak TLS sertifikasına izin ver

-chain

uzak sertifika zincirinin tamamını göster

-sni <name>

TLS SNI adını geçersiz kıl

-ca <file>

desteklenen yerlerde açık CA dosyası kullan

-host <name>

sertifikayı bir ana makine adı için doğrula

-client

TLS istemci kullanımı için doğrula

-p <pass>

işlem parolası sağla

-f

oluşturulan dosyaların değiştirilmesine izin ver

Hedef kısayolu

me, PHP tarafından görülen geçerli HTTP ana makinesine çözülür. Terminali sunan sitenin sertifikasını ana makine adını yeniden yazmadan incelemek için kullanın.

Güvenlik

Uzak sertifikalar varsayılan olarak doğrulanır. Özel anahtarlar kısıtlı izinlerle yazılır. -k yalnızca güven sorununu temel TLS erişiminden ayırmak için kullanılmalı; gizli giriş varken parolaları görünür komut geçmişine yazmayın.

JSON çıktısı

Başka bir komut veya API iş akışı makinece okunabilir sertifika tanısı istediğinde -h, -i, -v veya -m ile -j ya da -json kullanın.

Etkileşimli sandbox önizlemesi

Hazırlanmış örnekleri doğrudan sayfada çalıştırın. Sonuçlar önceden hazırlanır ve tarayıcıda gösterilir; sunucuda hiçbir terminal komutu yürütülmez.

Uzak TLS sertifikasını incele

Kur ve yönet

Güncel uyumlu sürümü kurun. Tüm özellikler için Base, azaltılmış paket için Minimum seçin; zaten kurulu bir modülü güncellemek için upgrade kullanın.

Base ve Minimum aynı geçerli modül sürümünün iki paketidir.

Base paketi

Yerel başvuru ve yayımlanan tüm kiplerle tam paketi kurar.

install cert
Minimum paketi

Azaltılmış paketi kurun. Yerel başvuru dahil değildir; help <cmd> -i güncel sunucu başvurusunu açar.

install cert -m
Tam yayımlanmış sürüm

Tam olarak bu yayımlanmış sürümü kurun.

install cert -v 1.2.4
Kontrol et veya güncelle

upgrade uyumluluğu denetler ve bloğu yalnız gerektiğinde değiştirir.

upgrade cert
Modülü kaldır

Çekirdeğe ve diğer modüllere dokunmadan eklenti bloğunu kaldırır.

install cert -u

Örnekler

Örnekler kopyalanabilir; site bunları çalıştırmaz. Yolları, izinleri ve yıkıcı seçenekleri denetleyin.

Uzak TLS sertifikasını incele
pwd | cert -h example.com -chain
sandbox

Host        example.com
IP          93.184.216.34
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Issuer      Example CA
Chain       3 certificates
Uzak TLS sertifikasını incele
cert -h me
Host        lil.dog
Port        443
TLS         TLSv1.3
Subject     CN=lil.dog
Issuer      Let's Encrypt
Valid from  2026-07-15 00:00:00 UTC
Valid to    2026-10-13 23:59:59 UTC
Days left   66
Uzak TLS için IPv4 veya IPv6 kullan
cert -h example.com -4
Host        example.com
IP          93.184.216.34
Family      IPv4
Port        443
TLS         TLSv1.3
Subject     CN=example.com
Yerel sertifika, CSR, anahtar veya PKCS#12 paketini incele
cert -i sandbox/certs/server.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048
Zamanı, güveni ve ana makine adını doğrula
cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.test
File      sandbox/certs/server.crt
Purpose   TLS server
Time      valid
Trust     valid
Hostname  valid (example.test)
Result    valid
Sertifika ile özel anahtarın eşleştiğini doğrula
cert -m sandbox/certs/server.crt sandbox/certs/server.key
Certificate  sandbox/certs/server.crt
Private key  sandbox/certs/server.key
Result       match
Cert · create
cert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"
sandbox/tmp/
  site.key

sandbox/tmp/
  site.crt
Yerel sertifika, CSR, anahtar veya PKCS#12 paketini incele
cert -i sandbox/missing.crt
File          sandbox/certs/server.crt
Certificates  1

Certificate 1
Subject       CN=example.test, O=lil
Issuer        CN=example.test, O=lil
Valid from    2026-08-09 08:38:07 UTC
Valid to      2036-08-06 08:38:07 UTC
SAN           DNS:example.test, DNS:www.example.test
Key           RSA
Key bits      2048

İlgili belgeler

Güncel herkese açık sürüm

v1.2.42026-08-09

Dil eşzamanlaması

cert için yerel ve sunucu yardımını son kez eşzamanlar ve yerelleştirme güvenliğini güçlendirir.