Il Linux openssl Comando #
Il Linux openssl command è un'utilità versatile per la gestione dei certificati, la crittografia dei dati e l'implementazione di protocolli di comunicazione sicuri. Fornisce un'ampia suite di funzioni crittografiche, rendendolo un pilastro della sicurezza negli ambienti Linux.
OpenSSL è ampiamente utilizzato per creare, firmare e verificare certificati SSL/TLS, gestire chiavi private ed eseguire attività di crittografia/decrittografia.
Utilizzo delle chiavi e sintassi del openssl Comando #
La sintassi di base del openssl il comando è:
openssl [OPTIONS]
- SOTTOCOMANDO: Specifica l'operazione crittografica, ad esempio
req(richiesta di certificato),genrsa(generare chiave RSA), oppureenc(cifratura). - VERSIONI: Flag e parametri aggiuntivi per personalizzare il comportamento del sottocomando.
openssl Tabella dei comandi #
| Comando | Descrizione |
openssl genrsa -out private.key 2048 |
Genera una chiave privata RSA a 2048 bit |
openssl req -new -key private.key -out request.csr |
Creare una richiesta di firma del certificato (CSR) |
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt |
Genera un certificato autofirmato |
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc |
Crittografare un file con AES-256 |
openssl enc -aes-256-cbc -d -in file.enc -out file.txt |
Decrittografare un file crittografato AES-256 |
openssl s_client -connect example.com:443 |
Testare una connessione SSL/TLS |
openssl dgst -sha256 -sign private.key -out signature file.txt |
Firmare un file con SHA-256 |
openssl dgst -sha256 -verify public.pem -signature signature file.txt |
Verificare la firma di un file |
Migliori openssl req sottocomando #
Creare una richiesta di firma del certificato (CSR) #
openssl req -new -key private.key -out request.csr
Questo comando genera una richiesta di firma del certificato (CSR) basata su una chiave privata. Durante l'esecuzione, ti verrà richiesto di inserire dettagli come paese, organizzazione e nome comune.
Esempio di uscita #
Generazione di una chiave privata RSA a 2048 bit ...... Nome del paese (codice a 2 lettere) [AU]:US Nome dello stato o della provincia (nome completo) [Some-State]:California ...
Migliori openssl x509 sottocomando #
Genera un certificato autofirmato #
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt
Questo comando crea un certificato autofirmato a scopo di test. Per gli ambienti di produzione, utilizzare un certificato firmato da una CA.
Esempio di uscita #
Firma ok subject=/C=US/ST=California/O=MyOrg/CN=example.com ...
Migliori openssl enc sottocomando #
Crittografare un file #
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc
Questo comando crittografa file.txt utilizzando la crittografia AES-256, producendo file.enc.
Decrittografare un file #
openssl enc -aes-256-cbc -d -in file.enc -out file.txt
decrittografa file.enc tornare alla sua forma originale, a condizione che venga inserita la password corretta.
Esempi di utilizzo di openssl Comando #
Genera una chiave privata e un CSR #
openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr
Utilizzare questi comandi per creare una chiave privata e una CSR. Inviare la CSR a un'autorità di certificazione (CA) per ottenere un certificato SSL.
Testare una connessione SSL/TLS #
openssl s_client -connect example.com:443
Questo comando si connette a example.com sul porto 443 per testare la sua configurazione SSL/TLS.
Sintesi #
Migliori openssl Il comando è uno strumento indispensabile per le attività di sicurezza in Linux. Dalla gestione dei certificati alla crittografia dei dati, fornisce funzionalità robuste per il mantenimento della sicurezza dei sistemi. Padroneggiare openssl è essenziale per gli amministratori Linux e per chiunque gestisca comunicazioni sicure.