Linux openssl perintah #
Linux openssl command adalah utilitas serbaguna untuk mengelola sertifikat, mengenkripsi data, dan menerapkan protokol komunikasi yang aman. Command ini menyediakan serangkaian fungsi kriptografi yang luas, menjadikannya landasan keamanan dalam lingkungan Linux.
OpenSSL digunakan secara luas untuk membuat, menandatangani, dan memverifikasi sertifikat SSL/TLS, mengelola kunci pribadi, dan melakukan tugas enkripsi/dekripsi.
Penggunaan Kunci dan Sintaksis Bahasa Inggris openssl perintah #
Sintaks dasar dari openssl perintahnya adalah:
openssl [OPTIONS]
- SUB PERINTAH: Menentukan operasi kriptografi, seperti
req(permintaan sertifikat),genrsa(menghasilkan kunci RSA), atauenc(enkripsi). - PILIHAN: Bendera dan parameter tambahan untuk menyesuaikan perilaku subperintah.
openssl Tabel Lembar Contekan Perintah #
| perintah | Deskripsi |
openssl genrsa -out private.key 2048 |
Hasilkan kunci pribadi RSA 2048-bit |
openssl req -new -key private.key -out request.csr |
Buat permintaan penandatanganan sertifikat (CSR) |
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt |
Hasilkan sertifikat yang ditandatangani sendiri |
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc |
Enkripsi file dengan AES-256 |
openssl enc -aes-256-cbc -d -in file.enc -out file.txt |
Dekripsi file terenkripsi AES-256 |
openssl s_client -connect example.com:443 |
Uji koneksi SSL/TLS |
openssl dgst -sha256 -sign private.key -out signature file.txt |
Menandatangani file dengan SHA-256 |
openssl dgst -sha256 -verify public.pem -signature signature file.txt |
Verifikasi tanda tangan file |
The openssl req Sub-perintah #
Buat Permintaan Penandatanganan Sertifikat (CSR) #
openssl req -new -key private.key -out request.csr
Perintah ini menghasilkan CSR berdasarkan kunci pribadi. Selama eksekusi, Anda akan diminta memasukkan rincian seperti negara, organisasi, dan nama umum.
Contoh Keluaran #
Membuat kunci privat RSA 2048 bit ...... Nama Negara (kode 2 huruf) [AU]:AS Nama Negara Bagian atau Provinsi (nama lengkap) [Some-State]:California ...
The openssl x509 Sub-perintah #
Hasilkan Sertifikat yang Ditandatangani Sendiri #
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt
Perintah ini membuat sertifikat yang ditandatangani sendiri untuk tujuan pengujian. Gunakan sertifikat yang ditandatangani CA untuk lingkungan produksi.
Contoh Keluaran #
Tanda tangan ok subjek=/C=US/ST=California/O=MyOrg/CN=example.com ...
The openssl enc Sub-perintah #
Enkripsikan File #
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc
Perintah ini mengenkripsi file.txt menggunakan enkripsi AES-256, menghasilkan file.enc.
Dekripsi File #
openssl enc -aes-256-cbc -d -in file.enc -out file.txt
Mendekripsi file.enc kembali ke bentuk aslinya, asalkan kata sandi yang dimasukkan benar.
Contoh Penggunaan openssl perintah #
Hasilkan Kunci Pribadi dan CSR #
openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr
Gunakan perintah ini untuk membuat kunci pribadi dan CSR. Kirim CSR ke otoritas sertifikat (CA) untuk memperoleh sertifikat SSL.
Uji Koneksi SSL/TLS #
openssl s_client -connect example.com:443
Perintah ini terhubung ke example.com di pelabuhan 443 untuk menguji konfigurasi SSL/TLS-nya.
Ringkasan #
The openssl perintah adalah alat yang sangat diperlukan untuk tugas keamanan di Linux. Dari mengelola sertifikat hingga mengenkripsi data, perintah ini menyediakan fungsionalitas yang kuat untuk menjaga keamanan sistem. Menguasai openssl sangat penting bagi administrator Linux dan siapa pun yang mengelola komunikasi aman.