SSL Certificate Helper
Genera comandi OpenSSL pronti all'uso per certificati self-signed, CSR e Let's Encrypt. Analizza certificati PEM per estrarne le informazioni principali.
Certificato Self-Signed
Comandi generati
openssl genrsa -out example.com.key 2048Genera una chiave RSA 2048-bit. Conserva il file .key in modo sicuro e non condividerlo mai.
openssl req -new -x509 \
-key example.com.key \
-out example.com.crt \
-days 365 \
-subj "/CN=example.com/O=My Organization/C=IT" \
-addext "subjectAltName=DNS:example.com"Crea un certificato valido per 365 giorni con SAN: DNS:example.com
openssl x509 -in example.com.crt -text -nooutStampa i dettagli del certificato per verificarne il contenuto.
Come utilizzare SSL Certificate Helper
1. Scegli la modalità
Seleziona Self-Signed (test locali), CSR (richiesta a una CA commerciale), Let's Encrypt (certificato gratuito via Certbot) o Decode PEM per analizzare un certificato esistente.
2. Compila i campi richiesti
Inserisci dominio, organizzazione, paese e, per Let's Encrypt, la modalità di validazione (webroot, standalone o DNS-01) e l'email di contatto.
3. Copia i comandi generati in ordine
I comandi OpenSSL/Certbot vengono generati in sequenza numerata: copiali ed eseguili nell'ordine indicato nel terminale del tuo server.
4. Verifica il risultato
Usa il comando di verifica generato (o la tab Decode PEM) per controllare che il certificato prodotto contenga i dati attesi.
Suggerimenti
- Per la produzione usa sempre Let's Encrypt o una CA commerciale: i certificati self-signed generano avvisi di sicurezza nei browser.
- Attiva il test del rinnovo automatico ("certbot renew --dry-run") subito dopo aver ottenuto un certificato Let's Encrypt.
- Conserva sempre il file .key generato in un percorso con permessi ristretti e non condividerlo mai, nemmeno con la tua CA.
Domande frequenti
Il tool genera davvero un certificato o solo i comandi?
Genera solo i comandi OpenSSL/Certbot pronti da eseguire sul tuo server: nessun certificato o chiave privata viene generato o trasmesso dal browser.
Che differenza c'è tra Self-Signed, CSR e Let's Encrypt?
Self-Signed crea un certificato per test/sviluppo locale non riconosciuto automaticamente dai browser; CSR genera una richiesta da inviare a una Certificate Authority commerciale; Let's Encrypt fornisce i comandi Certbot per un certificato gratuito e trusted via protocollo ACME.
Quale modalità di validazione Let's Encrypt devo scegliere?
Webroot se il server è già online e serve file statici, Standalone se puoi fermare temporaneamente Nginx/Apache sulla porta 80, DNS-01 se ti serve un certificato wildcard tramite un record TXT nel DNS.
Cosa fa la modalità "Decode PEM"?
Analizza un certificato PEM incollato ed estrae informazioni approssimative come algoritmo della chiave, domini/CN rilevati e fingerprint parziale; per un'analisi completa il tool stesso consiglia di usare "openssl x509 -text -noout".
Devo condividere la mia chiave privata con questo strumento?
No, mai: il tool non elabora né richiede chiavi private, genera solo i comandi da eseguire localmente sul tuo server.