O Linux openssl Command #
O Linux openssl command é um utilitário versátil para gerenciar certificados, criptografar dados e implementar protocolos de comunicação seguros. Ele oferece um amplo conjunto de funções criptográficas, tornando-se um pilar da segurança em ambientes Linux.
O OpenSSL é amplamente utilizado para criar, assinar e verificar certificados SSL/TLS, gerenciar chaves privadas e executar tarefas de criptografia/descriptografia.
Uso e sintaxe das teclas openssl Command #
A sintaxe básica do openssl o comando é:
openssl [OPTIONS]
- SUBCOMAND: Especifica a operação criptográfica, como
req(solicitação de certificado),genrsa(gerar chave RSA), ouenc(criptografia). - OPÇÕES: Sinalizadores e parâmetros adicionais para personalizar o comportamento do subcomando.
openssl Tabela de Cheatsheet de Comandos #
| Command | Descrição |
openssl genrsa -out private.key 2048 |
Gerar uma chave privada RSA de 2048 bits |
openssl req -new -key private.key -out request.csr |
Crie uma solicitação de assinatura de certificado (CSR) |
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt |
Gerar um certificado autoassinado |
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc |
Criptografar um arquivo com AES-256 |
openssl enc -aes-256-cbc -d -in file.enc -out file.txt |
Descriptografar um arquivo criptografado AES-256 |
openssl s_client -connect example.com:443 |
Testar uma conexão SSL/TLS |
openssl dgst -sha256 -sign private.key -out signature file.txt |
Assinar um arquivo com SHA-256 |
openssl dgst -sha256 -verify public.pem -signature signature file.txt |
Verificar uma assinatura de arquivo |
O openssl req Subcomando #
Criar uma solicitação de assinatura de certificado (CSR) #
openssl req -new -key private.key -out request.csr
Este comando gera um CSR com base em uma chave privada. Durante a execução, você será solicitado a inserir detalhes como país, organização e nome comum.
Exemplo de saída #
Gerando uma chave privada RSA de 2048 bits ...... Nome do país (código de 2 letras) [AU]: EUA Nome do estado ou província (nome completo) [Algum-estado]: Califórnia ...
O openssl x509 Subcomando #
Gerar um certificado autoassinado #
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt
Este comando cria um certificado autoassinado para fins de teste. Use um certificado assinado por uma CA para ambientes de produção.
Exemplo de saída #
Assinatura ok assunto=/C=US/ST=California/O=MyOrg/CN=example.com ...
O openssl enc Subcomando #
Criptografar um arquivo #
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc
Este comando criptografa file.txt usando criptografia AES-256, produzindo file.enc.
Descriptografar um arquivo #
openssl enc -aes-256-cbc -d -in file.enc -out file.txt
Decifra file.enc de volta à sua forma original, desde que a senha correta seja inserida.
Exemplos de uso do openssl Command #
Gerar uma Chave Privada e CSR #
openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr
Use estes comandos para criar uma chave privada e um CSR. Envie o CSR a uma autoridade certificadora (CA) para obter um certificado SSL.
Testar uma conexão SSL/TLS #
openssl s_client -connect example.com:443
Este comando conecta-se a example.com no porto 443 para testar sua configuração SSL/TLS.
Resumo #
O openssl O comando é uma ferramenta indispensável para tarefas de segurança no Linux. Do gerenciamento de certificados à criptografia de dados, ele fornece funcionalidades robustas para manter sistemas seguros. Dominando openssl é essencial para administradores Linux e qualquer pessoa que gerencie comunicações seguras.