Foglio riassuntivo del comando openssl

Visualizza categorie

Foglio riassuntivo del comando openssl

3 min letto

Il Linux openssl Comando #

Il Linux openssl command è un'utilità versatile per la gestione dei certificati, la crittografia dei dati e l'implementazione di protocolli di comunicazione sicuri. Fornisce un'ampia suite di funzioni crittografiche, rendendolo un pilastro della sicurezza negli ambienti Linux.

OpenSSL è ampiamente utilizzato per creare, firmare e verificare certificati SSL/TLS, gestire chiavi private ed eseguire attività di crittografia/decrittografia.

Utilizzo delle chiavi e sintassi del openssl Comando #

La sintassi di base del openssl il comando è:

openssl  [OPTIONS]
  • SOTTOCOMANDO: Specifica l'operazione crittografica, ad esempio req (richiesta di certificato), genrsa (generare chiave RSA), oppure enc (cifratura).
  • VERSIONI: Flag e parametri aggiuntivi per personalizzare il comportamento del sottocomando.

openssl Tabella dei comandi #

Comando Descrizione
openssl genrsa -out private.key 2048 Genera una chiave privata RSA a 2048 bit
openssl req -new -key private.key -out request.csr Creare una richiesta di firma del certificato (CSR)
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt Genera un certificato autofirmato
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc Crittografare un file con AES-256
openssl enc -aes-256-cbc -d -in file.enc -out file.txt Decrittografare un file crittografato AES-256
openssl s_client -connect example.com:443 Testare una connessione SSL/TLS
openssl dgst -sha256 -sign private.key -out signature file.txt Firmare un file con SHA-256
openssl dgst -sha256 -verify public.pem -signature signature file.txt Verificare la firma di un file

Migliori openssl req sottocomando #

Creare una richiesta di firma del certificato (CSR) #

openssl req -new -key private.key -out request.csr

Questo comando genera una richiesta di firma del certificato (CSR) basata su una chiave privata. Durante l'esecuzione, ti verrà richiesto di inserire dettagli come paese, organizzazione e nome comune.

Esempio di uscita #

Generazione di una chiave privata RSA a 2048 bit ...... Nome del paese (codice a 2 lettere) [AU]:US Nome dello stato o della provincia (nome completo) [Some-State]:California ...

Migliori openssl x509 sottocomando #

Genera un certificato autofirmato #

openssl x509 -req -in request.csr -signkey private.key -out certificate.crt

Questo comando crea un certificato autofirmato a scopo di test. Per gli ambienti di produzione, utilizzare un certificato firmato da una CA.

Esempio di uscita #

Firma ok subject=/C=US/ST=California/O=MyOrg/CN=example.com ...

Migliori openssl enc sottocomando #

Crittografare un file #

openssl enc -aes-256-cbc -salt -in file.txt -out file.enc

Questo comando crittografa file.txt utilizzando la crittografia AES-256, producendo file.enc.

Decrittografare un file #

openssl enc -aes-256-cbc -d -in file.enc -out file.txt

decrittografa file.enc tornare alla sua forma originale, a condizione che venga inserita la password corretta.

Esempi di utilizzo di openssl Comando #

Genera una chiave privata e un CSR #

openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr

Utilizzare questi comandi per creare una chiave privata e una CSR. Inviare la CSR a un'autorità di certificazione (CA) per ottenere un certificato SSL.

Testare una connessione SSL/TLS #

openssl s_client -connect example.com:443

Questo comando si connette a example.com sul porto 443 per testare la sua configurazione SSL/TLS.

Sintesi #

Migliori openssl Il comando è uno strumento indispensabile per le attività di sicurezza in Linux. Dalla gestione dei certificati alla crittografia dei dati, fornisce funzionalità robuste per il mantenimento della sicurezza dei sistemi. Padroneggiare openssl è essenziale per gli amministratori Linux e per chiunque gestisca comunicazioni sicure.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs