Salta al contenuto principale

Certificato Self-Signed

Comandi generati

1. Genera la chiave privata RSA
openssl genrsa -out example.com.key 2048

Genera una chiave RSA 2048-bit. Conserva il file .key in modo sicuro e non condividerlo mai.

2. Genera il certificato self-signed
openssl req -new -x509 \
  -key example.com.key \
  -out example.com.crt \
  -days 365 \
  -subj "/CN=example.com/O=My Organization/C=IT" \
  -addext "subjectAltName=DNS:example.com"

Crea un certificato valido per 365 giorni con SAN: DNS:example.com

3. Verifica il certificato generato
openssl x509 -in example.com.crt -text -noout

Stampa i dettagli del certificato per verificarne il contenuto.

Come utilizzare SSL Certificate Helper

1. Scegli la modalità

Seleziona Self-Signed (test locali), CSR (richiesta a una CA commerciale), Let's Encrypt (certificato gratuito via Certbot) o Decode PEM per analizzare un certificato esistente.

2. Compila i campi richiesti

Inserisci dominio, organizzazione, paese e, per Let's Encrypt, la modalità di validazione (webroot, standalone o DNS-01) e l'email di contatto.

3. Copia i comandi generati in ordine

I comandi OpenSSL/Certbot vengono generati in sequenza numerata: copiali ed eseguili nell'ordine indicato nel terminale del tuo server.

4. Verifica il risultato

Usa il comando di verifica generato (o la tab Decode PEM) per controllare che il certificato prodotto contenga i dati attesi.

Suggerimenti

  • Per la produzione usa sempre Let's Encrypt o una CA commerciale: i certificati self-signed generano avvisi di sicurezza nei browser.
  • Attiva il test del rinnovo automatico ("certbot renew --dry-run") subito dopo aver ottenuto un certificato Let's Encrypt.
  • Conserva sempre il file .key generato in un percorso con permessi ristretti e non condividerlo mai, nemmeno con la tua CA.

Domande frequenti

Il tool genera davvero un certificato o solo i comandi?

Genera solo i comandi OpenSSL/Certbot pronti da eseguire sul tuo server: nessun certificato o chiave privata viene generato o trasmesso dal browser.

Che differenza c'è tra Self-Signed, CSR e Let's Encrypt?

Self-Signed crea un certificato per test/sviluppo locale non riconosciuto automaticamente dai browser; CSR genera una richiesta da inviare a una Certificate Authority commerciale; Let's Encrypt fornisce i comandi Certbot per un certificato gratuito e trusted via protocollo ACME.

Quale modalità di validazione Let's Encrypt devo scegliere?

Webroot se il server è già online e serve file statici, Standalone se puoi fermare temporaneamente Nginx/Apache sulla porta 80, DNS-01 se ti serve un certificato wildcard tramite un record TXT nel DNS.

Cosa fa la modalità "Decode PEM"?

Analizza un certificato PEM incollato ed estrae informazioni approssimative come algoritmo della chiave, domini/CN rilevati e fingerprint parziale; per un'analisi completa il tool stesso consiglia di usare "openssl x509 -text -noout".

Devo condividere la mia chiave privata con questo strumento?

No, mai: il tool non elabora né richiede chiavi private, genera solo i comandi da eseguire localmente sul tuo server.