安装包含本地参考和全部已发布模式的完整包。
install certcert用
证书可能仍在有效期内,却因信任链或主机名失败;也可能与私钥不匹配。用 -v 检查信任/名称,用 -m 检查证书与密钥,用 -h -chain 查看远程服务器实际提供的证书链。
cert <operation> [args] [options]cert -h me [port]检查当前主机的 TLS 证书
cert -h <host|url> [port]检查远程 TLS 证书
cert -i <file> [-p <pass>]检查本地证书、CSR、密钥或 PKCS#12 包
cert -v <cert> [-ca <file>] [-chain <file>] [-host <name>] [-client]验证有效期、信任和主机名
cert -m <cert> <key> [-p <pass>]验证证书与私钥是否匹配
cert -key <out> [-rsa <bits>|-ec <curve>] [-p <pass>] [-f]创建私钥
cert -csr <key> <out> <dn> [-san <list>] [-p <pass>] [-f]创建证书签名请求
cert -self <key> <out> <dn> [-san <list>] [-p <pass>] [-f]创建自签名证书
cert -sign <csr> <ca> <key> <out> [-san <list>] [-p <pass>] [-f]使用 CA 证书签署 CSR
cert -der <cert> [out] [-f]将 PEM 证书转换为 DER
cert -pem <cert> [out] [-f]将 DER 证书转换为 PEM
cert -p12 <cert> <key> [out] [-p <pass>] [-kp <pass>] [-f]创建 PKCS#12 包
cert -p12 -r <bundle> [dir] [-p <pass>] [-f]提取 PKCS#12 包
-j | -json以 JSON 显示 -h、-i、-v 或 -m 结果
-t [seconds]远程 TLS 使用默认 5 秒或 1–300 秒超时
-T远程 TLS 使用 300 秒超时
-4 | -6远程 TLS 使用 IPv4 或 IPv6
-k允许未验证的远程 TLS 证书
-chain显示完整的远程证书链
-sni <name>覆盖 TLS SNI 名称
-ca <file>支持时使用显式 CA 文件
-host <name>按指定主机名验证证书
-client按 TLS 客户端用途验证
-p <pass>提供操作密码
-f允许替换生成的文件
me 会解析为 PHP 当前看到的 HTTP 主机。用它可以直接检查正在提供此终端的站点证书,无需重新输入主机名。
远程证书默认会验证。私钥文件以严格权限写入。-k 只应用来区分信任问题与基本 TLS 可达性;支持隐藏输入时,不要把密码直接写进可见命令历史。
当其他命令或 API 工作流需要机器可读的证书诊断时,可将 -j 或 -json 与 -h、-i、-v 或 -m 一起使用。
可直接在页面中运行预先准备的示例。结果已预先生成并在浏览器中显示;服务器不会执行任何终端命令。
安装当前兼容版本。完整功能请选择 Base,精简包请选择 Minimum;已安装模块的更新请使用 upgrade。
Base 与 Minimum 是同一当前模块版本的两个包。
安装包含本地参考和全部已发布模式的完整包。
install cert安装精简包。该包不包含本地参考;
install cert -m安装这个确切的已发布版本。
install cert -v 1.2.4让 upgrade 检查兼容性,仅在需要时替换已安装块。
upgrade cert删除扩展块,不影响核心和其他模块。
install cert -u示例可复制,但网站不会执行。请先检查路径、权限和破坏性选项。
pwd | cert -h example.com -chainsandbox
Host example.com
IP 93.184.216.34
Port 443
TLS TLSv1.3
Subject CN=example.com
Issuer Example CA
Chain 3 certificatescert -h meHost lil.dog
Port 443
TLS TLSv1.3
Subject CN=lil.dog
Issuer Let's Encrypt
Valid from 2026-07-15 00:00:00 UTC
Valid to 2026-10-13 23:59:59 UTC
Days left 66cert -h example.com -4Host example.com
IP 93.184.216.34
Family IPv4
Port 443
TLS TLSv1.3
Subject CN=example.comcert -i sandbox/certs/server.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048cert -v sandbox/certs/server.crt -ca sandbox/certs/server.crt -host example.testFile sandbox/certs/server.crt
Purpose TLS server
Time valid
Trust valid
Hostname valid (example.test)
Result validcert -m sandbox/certs/server.crt sandbox/certs/server.keyCertificate sandbox/certs/server.crt
Private key sandbox/certs/server.key
Result matchcert -key sandbox/tmp/site.key -rsa 2048 | cert -self sandbox/tmp/site.key sandbox/tmp/site.crt "CN=example.test,O=lil" -san "DNS:example.test,IP:127.0.0.1"sandbox/tmp/
site.key
sandbox/tmp/
site.crtcert -i sandbox/missing.crtFile sandbox/certs/server.crt
Certificates 1
Certificate 1
Subject CN=example.test, O=lil
Issuer CN=example.test, O=lil
Valid from 2026-08-09 08:38:07 UTC
Valid to 2036-08-06 08:38:07 UTC
SAN DNS:example.test, DNS:www.example.test
Key RSA
Key bits 2048