OPENSSL Parametreleri

Open SSL Parametreleri

ParametreAçıklama
-nocertsSunucu tarafından gönderilen sertifikaları doğrulamaz.
-nokeysÖzel anahtarı kullanmaz.
-clcertsİstemci sertifikalarını (client certificates) kullanmaz.
-nodesÖzel anahtarı şifrelemez.
-daysSertifikanın geçerlilik süresini gün cinsinden belirtir.
-subjSertifikanın “konusu” (subject) bilgilerini belirtir.
-reqBir sertifika istek dosyası (certificate request file) oluşturur.
-CAfileSertifika yetkilisinin (CA) sertifikasının dosya yolunu belirtir.
-CAkeySertifika yetkilisinin (CA) özel anahtarının dosya yolunu belirtir.
-crlSertifika iptal listesinin (certificate revocation list) dosya yolunu belirtir.
-showcertsBir sunucuya bağlanırken sunucunun sunduğu tüm sertifikaları gösterir.
-keyÖzel anahtar dosyasının adını belirtir.
-outSertifika dosyasının adını belirtir.
-hashSertifika için kullanılan karma algoritmasını belirtir.
-mdSertifika için kullanılan karma algoritmasını belirtir (aynı -hash ile).
-nameSertifika için kullanılan uzantıların adını belirtir.
-extfileSertifika için kullanılan uzantıların bulunduğu dosya adını belirtir.
-configOpenSSL ayar dosyasının adını belirtir.

Dosya uzantı formatları

UzantıNe İşe YararNerede Kullanılır
PEMPrivacy Enhanced MailE-posta ve diğer veri türleri için şifreleme ve dijital imza.E-posta, S/MIME, PGP
CERCertificateX.509 formatında bir sertifika dosyası.Web sunucuları, VPN’ler, TLS/SSL
DERDistinguished Encoding RulesASN.1 kodlama formatında bir sertifika dosyası.Akıllı kartlar, gömülü sistemler
CRTCertificateX.509 formatında bir sertifika dosyası (CER ile aynı).Web sunucuları, VPN’ler, TLS/SSL
PFXPersonal Information ExchangeŞifrelenmiş bir PKCS#12 dosyası. Sertifika, özel anahtar ve diğer bilgiler içerir.E-posta, mobil uygulamalar, IoT cihazları
P12Personal Information ExchangePFX ile aynı.E-posta, mobil uygulamalar, IoT cihazları
JKSJava Key StoreJava uygulamaları tarafından kullanılan anahtarlık dosyası. Sertifikalar ve özel anahtarlar içerir.Java web uygulamaları, Java mobil uygulamaları
KEYPrivate KeyÖzel anahtar dosyası.Şifreleme, dijital imza, SSH
  • PEM dosyaları genellikle base64 kodlu metin içerir.
  • CER ve DER dosyaları genellikle ikili kod içerir.
  • PFX ve P12 dosyaları şifrelenir ve bir parola ile korunur.
  • JKS dosyaları Java Keytool ile yönetilebilir.
  • KEY dosyaları RSA, DSA, ECDSA gibi farklı algoritmalarda olabilir.