↑ ↓ auswählen, Enter öffnen, Esc schließen

Selbstsigniertes Zertifikat für Tests erzeugen

Vorsicht: Dieser Befehl verändert das System. Vor dem Ausführen verstehen, was er tut.

Werte anpassen, der Befehl aktualisiert sich live
user@server
openssl req -x509 -newkey rsa:2048 -nodes -days 365 -keyout test.key -out test.crt -subj "/CN=test.example.com" -addext "subjectAltName=DNS:test.example.com"

Erzeugt einen unverschlüsselten RSA-Schlüssel und ein damit selbst signiertes Zertifikat mit der angegebenen Laufzeit. Browser zeigen dafür eine Warnung, für Staging-Server, interne Tools oder Tests der Webserver-Konfiguration reicht es aber. Der SAN-Eintrag ist nötig, weil aktuelle Browser den Common Name allein nicht mehr akzeptieren.

Hinweis: Vorhandene Dateien gleichen Namens werden überschrieben. Für öffentliche Websites immer ein Zertifikat einer echten CA verwenden.

Auch gesucht als

  • self signed zertifikat erstellen
  • testzertifikat erzeugen
  • ssl zertifikat für localhost
  • eigenes zertifikat generieren

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.