Lembar contekan perintah openssl

Lihat Kategori

Lembar contekan perintah openssl

3 menit baca

Linux openssl perintah #

Linux openssl command adalah utilitas serbaguna untuk mengelola sertifikat, mengenkripsi data, dan menerapkan protokol komunikasi yang aman. Command ini menyediakan serangkaian fungsi kriptografi yang luas, menjadikannya landasan keamanan dalam lingkungan Linux.

OpenSSL digunakan secara luas untuk membuat, menandatangani, dan memverifikasi sertifikat SSL/TLS, mengelola kunci pribadi, dan melakukan tugas enkripsi/dekripsi.

Penggunaan Kunci dan Sintaksis Bahasa Inggris openssl perintah #

Sintaks dasar dari openssl perintahnya adalah:

openssl  [OPTIONS]
  • SUB PERINTAH: Menentukan operasi kriptografi, seperti req (permintaan sertifikat), genrsa (menghasilkan kunci RSA), atau enc (enkripsi).
  • PILIHAN: Bendera dan parameter tambahan untuk menyesuaikan perilaku subperintah.

openssl Tabel Lembar Contekan Perintah #

perintah Deskripsi
openssl genrsa -out private.key 2048 Hasilkan kunci pribadi RSA 2048-bit
openssl req -new -key private.key -out request.csr Buat permintaan penandatanganan sertifikat (CSR)
openssl x509 -req -in request.csr -signkey private.key -out certificate.crt Hasilkan sertifikat yang ditandatangani sendiri
openssl enc -aes-256-cbc -salt -in file.txt -out file.enc Enkripsi file dengan AES-256
openssl enc -aes-256-cbc -d -in file.enc -out file.txt Dekripsi file terenkripsi AES-256
openssl s_client -connect example.com:443 Uji koneksi SSL/TLS
openssl dgst -sha256 -sign private.key -out signature file.txt Menandatangani file dengan SHA-256
openssl dgst -sha256 -verify public.pem -signature signature file.txt Verifikasi tanda tangan file

The openssl req Sub-perintah #

Buat Permintaan Penandatanganan Sertifikat (CSR) #

openssl req -new -key private.key -out request.csr

Perintah ini menghasilkan CSR berdasarkan kunci pribadi. Selama eksekusi, Anda akan diminta memasukkan rincian seperti negara, organisasi, dan nama umum.

Contoh Keluaran #

Membuat kunci privat RSA 2048 bit ...... Nama Negara (kode 2 huruf) [AU]:AS Nama Negara Bagian atau Provinsi (nama lengkap) [Some-State]:California ...

The openssl x509 Sub-perintah #

Hasilkan Sertifikat yang Ditandatangani Sendiri #

openssl x509 -req -in request.csr -signkey private.key -out certificate.crt

Perintah ini membuat sertifikat yang ditandatangani sendiri untuk tujuan pengujian. Gunakan sertifikat yang ditandatangani CA untuk lingkungan produksi.

Contoh Keluaran #

Tanda tangan ok subjek=/C=US/ST=California/O=MyOrg/CN=example.com ...

The openssl enc Sub-perintah #

Enkripsikan File #

openssl enc -aes-256-cbc -salt -in file.txt -out file.enc

Perintah ini mengenkripsi file.txt menggunakan enkripsi AES-256, menghasilkan file.enc.

Dekripsi File #

openssl enc -aes-256-cbc -d -in file.enc -out file.txt

Mendekripsi file.enc kembali ke bentuk aslinya, asalkan kata sandi yang dimasukkan benar.

Contoh Penggunaan openssl perintah #

Hasilkan Kunci Pribadi dan CSR #

openssl genrsa -out private.key 2048
openssl req -new -key private.key -out request.csr

Gunakan perintah ini untuk membuat kunci pribadi dan CSR. Kirim CSR ke otoritas sertifikat (CA) untuk memperoleh sertifikat SSL.

Uji Koneksi SSL/TLS #

openssl s_client -connect example.com:443

Perintah ini terhubung ke example.com di pelabuhan 443 untuk menguji konfigurasi SSL/TLS-nya.

Ringkasan #

The openssl perintah adalah alat yang sangat diperlukan untuk tugas keamanan di Linux. Dari mengelola sertifikat hingga mengenkripsi data, perintah ini menyediakan fungsionalitas yang kuat untuk menjaga keamanan sistem. Menguasai openssl sangat penting bagi administrator Linux dan siapa pun yang mengelola komunikasi aman.

📄 Unduh dokumen ini dalam format PDF #

    EMAIL: *

    Didukung oleh BetterDocs