Linux openssl käsk #
Linux openssl Käsk on mitmekülgne utiliit sertifikaatide haldamiseks, andmete krüptimiseks ja turvaliste sideprotokollide rakendamiseks. See pakub ulatuslikku krüptograafiliste funktsioonide komplekti, muutes selle Linuxi keskkondade turvalisuse nurgakiviks.
OpenSSL-i kasutatakse laialdaselt SSL/TLS-sertifikaatide loomiseks, allkirjastamiseks ja kontrollimiseks, privaatvõtmete haldamiseks ning krüpteerimis-/dekrüpteerimisülesannete täitmiseks.
Klahvi kasutamine ja süntaks openssl käsk #
Põhisüntaks openssl käsk on:
openssl [OPTIONS]
- ALAMKÄSKLUS: Määrab krüptograafilise toimingu, näiteks
req(sertifikaaditaotlus),genrsa(genereeri RSA võti) võienc(krüptimine). - OPTIONSLisalipud ja parameetrid alamkäsu käitumise kohandamiseks.
openssl Command Cheatsheet tabel #
| käsk | Kirjeldus |
openssl genrsa -out private.key 2048 |
Genereerige 2048-bitine RSA privaatvõti |
openssl req -new -key private.key -out request.csr |
Sertifikaadi allkirjastamise taotluse (CSR) loomine |
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt |
Iseallkirjastatud sertifikaadi loomine |
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc |
Krüpteeri fail AES-256 krüpteeringuga |
openssl enc -aes-256-cbc -d -in file.enc -out file.txt |
AES-256 krüptitud faili dekrüpteerimine |
openssl s_client -connect example.com:443 |
SSL/TLS-ühenduse testimine |
openssl dgst -sha256 -sign private.key -out signature file.txt |
Allkirjasta fail SHA-256-ga |
openssl dgst -sha256 -verify public.pem -signature signature file.txt |
Faili allkirja kontrollimine |
. openssl req Alamkäsk #
Sertifikaadi allkirjastamise taotluse (CSR) loomine #
openssl req -new -key private.key -out request.csr
See käsk genereerib privaatvõtme põhjal CSR-i. Käivitamise ajal palutakse teil sisestada üksikasjad, näiteks riik, organisatsioon ja üldnimi.
Näidisväljund #
2048-bitise RSA privaatvõtme genereerimine ...... Riigi nimi (kahetäheline kood) [AU]: USA osariigi või provintsi nimi (täisnimi) [Mõni osariik]: California ...
. openssl x509 Alamkäsk #
Iseallkirjastatud sertifikaadi genereerimine #
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt
See käsk loob testimise eesmärgil iseallkirjastatud sertifikaadi. Tootmiskeskkondade jaoks kasutage sertimiskeskuse allkirjastatud sertifikaati.
Näidisväljund #
Allkiri on korras, teema=/C=US/ST=California/O=MyOrg/CN=example.com ...
. openssl enc Alamkäsk #
Krüpti fail #
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc
See käsk krüpteerib file.txt kasutades AES-256 krüptimist, mis toodab file.enc.
Faili dekrüpteerimine #
openssl enc -aes-256-cbc -d -in file.enc -out file.txt
Dekrüpteerib file.enc algsele kujule tagasi, kui sisestatakse õige parool.
Näited selle kasutamisest openssl käsk #
Privaatvõtme ja CSR-i genereerimine #
openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr
Kasutage neid käske privaatvõtme ja CSR-i loomiseks. Esitage CSR sertifitseerimisasutusele (CA), et saada SSL-sertifikaat.
SSL/TLS-ühenduse testimine #
openssl s_client -connect example.com:443
See käsk loob ühenduse example.com sadamas 443 et testida selle SSL/TLS-konfiguratsiooni.
kokkuvõte #
. openssl käsk on Linuxi turvaülesannete jaoks hädavajalik tööriist. Alates sertifikaatide haldamisest kuni andmete krüptimiseni pakub see turvaliste süsteemide säilitamiseks tugevat funktsionaalsust. openssl on oluline Linuxi administraatoritele ja kõigile, kes haldavad turvalist sidet.