↑ ↓ auswählen, Enter öffnen, Esc schließen

Privaten Schlüssel und CSR mit mehreren Domains erzeugen

Vorsicht: Dieser Befehl verändert das System. Vor dem Ausführen verstehen, was er tut.

Werte anpassen, der Befehl aktualisiert sich live
user@server
openssl req -new -newkey rsa:2048 -nodes -keyout example.com.key -out example.com.csr -subj "/CN=example.com" -addext "subjectAltName=DNS:example.com,DNS:www.example.com"

Legt im aktuellen Verzeichnis einen unverschlüsselten 2048-Bit-RSA-Schlüssel und eine CSR an, die direkt bei einer Zertifizierungsstelle eingereicht werden kann. Über -addext landen Domain und www-Variante als Subject Alternative Names in der Anfrage, was heute Pflicht ist. Der Schlüssel sollte danach nur für root lesbar abgelegt werden.

Hinweis: Vorhandene Dateien mit gleichem Namen werden ohne Rückfrage überschrieben. -addext benötigt OpenSSL 1.1.1 oder neuer.

Auch gesucht als

  • csr erstellen
  • zertifikatsanfrage erzeugen
  • certificate signing request mit san
  • key und csr generieren

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.