Folha de referências do comando openssl

Ver Categorias

Folha de referências do comando openssl

3 min read

O Linux openssl Command #

O Linux openssl command é um utilitário versátil para gerenciar certificados, criptografar dados e implementar protocolos de comunicação seguros. Ele oferece um amplo conjunto de funções criptográficas, tornando-se um pilar da segurança em ambientes Linux.

O OpenSSL é amplamente utilizado para criar, assinar e verificar certificados SSL/TLS, gerenciar chaves privadas e executar tarefas de criptografia/descriptografia.

Uso e sintaxe das teclas openssl Command #

A sintaxe básica do openssl o comando é:

openssl  [OPTIONS]
  • SUBCOMAND: Especifica a operação criptográfica, como req (solicitação de certificado), genrsa (gerar chave RSA), ou enc (criptografia).
  • OPÇÕES: Sinalizadores e parâmetros adicionais para personalizar o comportamento do subcomando.

openssl Tabela de Cheatsheet de Comandos #

Command Descrição
openssl genrsa -out private.key 2048 Gerar uma chave privada RSA de 2048 bits
openssl req -new -key private.key -out request.csr Crie uma solicitação de assinatura de certificado (CSR)
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt Gerar um certificado autoassinado
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc Criptografar um arquivo com AES-256
openssl enc -aes-256-cbc -d -in file.enc -out file.txt Descriptografar um arquivo criptografado AES-256
openssl s_client -connect example.com:443 Testar uma conexão SSL/TLS
openssl dgst -sha256 -sign private.key -out signature file.txt Assinar um arquivo com SHA-256
openssl dgst -sha256 -verify public.pem -signature signature file.txt Verificar uma assinatura de arquivo

O openssl req Subcomando #

Criar uma solicitação de assinatura de certificado (CSR) #

openssl req -new -key private.key -out request.csr

Este comando gera um CSR com base em uma chave privada. Durante a execução, você será solicitado a inserir detalhes como país, organização e nome comum.

Exemplo de saída #

Gerando uma chave privada RSA de 2048 bits ...... Nome do país (código de 2 letras) [AU]: EUA Nome do estado ou província (nome completo) [Algum-estado]: Califórnia ...

O openssl x509 Subcomando #

Gerar um certificado autoassinado #

openssl x509 -req -in request.csr -signkey private.key -out certificate.crt

Este comando cria um certificado autoassinado para fins de teste. Use um certificado assinado por uma CA para ambientes de produção.

Exemplo de saída #

Assinatura ok assunto=/C=US/ST=California/O=MyOrg/CN=example.com ...

O openssl enc Subcomando #

Criptografar um arquivo #

openssl enc -aes-256-cbc -salt -in file.txt -out file.enc

Este comando criptografa file.txt usando criptografia AES-256, produzindo file.enc.

Descriptografar um arquivo #

openssl enc -aes-256-cbc -d -in file.enc -out file.txt

Decifra file.enc de volta à sua forma original, desde que a senha correta seja inserida.

Exemplos de uso do openssl Command #

Gerar uma Chave Privada e CSR #

openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr

Use estes comandos para criar uma chave privada e um CSR. Envie o CSR a uma autoridade certificadora (CA) para obter um certificado SSL.

Testar uma conexão SSL/TLS #

openssl s_client -connect example.com:443

Este comando conecta-se a example.com no porto 443 para testar sua configuração SSL/TLS.

Resumo #

O openssl O comando é uma ferramenta indispensável para tarefas de segurança no Linux. Do gerenciamento de certificados à criptografia de dados, ele fornece funcionalidades robustas para manter sistemas seguros. Dominando openssl é essencial para administradores Linux e qualquer pessoa que gerencie comunicações seguras.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Com tecnologia BetterDocs