🔏

OpenSSL 命令速查

OpenSSL 证书/密钥/加密常用命令。

本地处理 · 不上传

加载工具中…

相关:openssl · 证书 · tls · 加密

OpenSSL 命令速查列出证书生成、查看、转换与连接测试的常用命令。处理 HTTPS 证书时的必备工具。

使用步骤

  1. 先分清是生成密钥、签发证书还是查看信息
  2. 找到对应的子命令与参数
  3. 查看证书内容用 x509 -text -noout
  4. 私钥文件权限要收紧,别随构建产物一起分发

使用场景

  • 生成私钥与证书请求
  • 查看证书内容与有效期
  • 转换证书格式
  • 测试 TLS 连接

小贴士

  • 证书链不完整是 HTTPS 配置最常见的问题:浏览器可能正常但部分客户端(如手机 App、命令行工具)会报错。
  • openssl s_client -connect 能直接查看服务端返回的完整证书链,是排查证书问题的第一步。
  • 私钥文件权限应设为仅所有者可读,泄露私钥等于整套加密失效。

常见问题

为什么浏览器正常但 App 报证书错误?

多半是证书链不完整。浏览器可能缓存了中间证书因而能补全,其他客户端则不会。服务端应配置完整的证书链(服务器证书加中间证书),用 s_client 可以确认返回了几张证书。

怎么查看证书的有效期?

openssl x509 -in 证书文件 -noout -dates 会显示起止时间。也可以用 s_client 连接线上服务再查看,那反映的是实际部署的证书而非本地文件。

各种证书格式怎么转换?

PEM 是文本格式(base64),DER 是二进制,PFX/P12 是包含私钥的打包格式。openssl 的 x509 与 pkcs12 子命令可以在它们之间转换,具体参数取决于源和目标格式。

OpenSSL 命令速查是免费的吗?

是。本站所有工具完全免费,无需注册登录、无广告干扰,打开即用。

使用OpenSSL 命令速查,我的数据安全吗?

安全。该工具在你的浏览器本地完成处理,输入内容不会上传到服务器,隐私更有保障。