openssl käskude spikker

Vaata kategooriaid

openssl käskude spikker

3 min lugeda

Linux openssl käsk #

Linux openssl Käsk on mitmekülgne utiliit sertifikaatide haldamiseks, andmete krüptimiseks ja turvaliste sideprotokollide rakendamiseks. See pakub ulatuslikku krüptograafiliste funktsioonide komplekti, muutes selle Linuxi keskkondade turvalisuse nurgakiviks.

OpenSSL-i kasutatakse laialdaselt SSL/TLS-sertifikaatide loomiseks, allkirjastamiseks ja kontrollimiseks, privaatvõtmete haldamiseks ning krüpteerimis-/dekrüpteerimisülesannete täitmiseks.

Klahvi kasutamine ja süntaks openssl käsk #

Põhisüntaks openssl käsk on:

openssl  [OPTIONS]
  • ALAMKÄSKLUS: Määrab krüptograafilise toimingu, näiteks req (sertifikaaditaotlus), genrsa (genereeri RSA võti) või enc (krüptimine).
  • OPTIONSLisalipud ja parameetrid alamkäsu käitumise kohandamiseks.

openssl Command Cheatsheet tabel #

käsk Kirjeldus
openssl genrsa -out private.key 2048 Genereerige 2048-bitine RSA privaatvõti
openssl req -new -key private.key -out request.csr Sertifikaadi allkirjastamise taotluse (CSR) loomine
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt Iseallkirjastatud sertifikaadi loomine
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc Krüpteeri fail AES-256 krüpteeringuga
openssl enc -aes-256-cbc -d -in file.enc -out file.txt AES-256 krüptitud faili dekrüpteerimine
openssl s_client -connect example.com:443 SSL/TLS-ühenduse testimine
openssl dgst -sha256 -sign private.key -out signature file.txt Allkirjasta fail SHA-256-ga
openssl dgst -sha256 -verify public.pem -signature signature file.txt Faili allkirja kontrollimine

. openssl req Alamkäsk #

Sertifikaadi allkirjastamise taotluse (CSR) loomine #

openssl req -new -key private.key -out request.csr

See käsk genereerib privaatvõtme põhjal CSR-i. Käivitamise ajal palutakse teil sisestada üksikasjad, näiteks riik, organisatsioon ja üldnimi.

Näidisväljund #

2048-bitise RSA privaatvõtme genereerimine ...... Riigi nimi (kahetäheline kood) [AU]: USA osariigi või provintsi nimi (täisnimi) [Mõni osariik]: California ...

. openssl x509 Alamkäsk #

Iseallkirjastatud sertifikaadi genereerimine #

openssl x509 -req -in request.csr -signkey private.key -out certificate.crt

See käsk loob testimise eesmärgil iseallkirjastatud sertifikaadi. Tootmiskeskkondade jaoks kasutage sertimiskeskuse allkirjastatud sertifikaati.

Näidisväljund #

Allkiri on korras, teema=/C=US/ST=California/O=MyOrg/CN=example.com ...

. openssl enc Alamkäsk #

Krüpti fail #

openssl enc -aes-256-cbc -salt -in file.txt -out file.enc

See käsk krüpteerib file.txt kasutades AES-256 krüptimist, mis toodab file.enc.

Faili dekrüpteerimine #

openssl enc -aes-256-cbc -d -in file.enc -out file.txt

Dekrüpteerib file.enc algsele kujule tagasi, kui sisestatakse õige parool.

Näited selle kasutamisest openssl käsk #

Privaatvõtme ja CSR-i genereerimine #

openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr

Kasutage neid käske privaatvõtme ja CSR-i loomiseks. Esitage CSR sertifitseerimisasutusele (CA), et saada SSL-sertifikaat.

SSL/TLS-ühenduse testimine #

openssl s_client -connect example.com:443

See käsk loob ühenduse example.com sadamas 443 et testida selle SSL/TLS-konfiguratsiooni.

kokkuvõte #

. openssl käsk on Linuxi turvaülesannete jaoks hädavajalik tööriist. Alates sertifikaatide haldamisest kuni andmete krüptimiseni pakub see turvaliste süsteemide säilitamiseks tugevat funktsionaalsust. openssl on oluline Linuxi administraatoritele ja kõigile, kes haldavad turvalist sidet.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs