Několik základních příkazůŽádost o certifikát
openssl req -new -keyout serverkey.pem -out serverreq.pem -config server-req.cfg
Kontrola privátního klíče
openssl rsa -in serverkey.pem -check
Kontrola žádosti o podepsání
openssl req -in serverreq.pem -text
Spojení žádosti o podepsání s klíčem
openssl pkcs12 -export -inkey serverkey.pem -out server.p12 -in co_jsme_dostali.pem
Konverze z PKCS#12 (.p12) do PEM formátu, který obsahuje private key a certificates
openssl pkcs12 -out KEYSTORE.pem -nodes -in server.p12
Odstranění hesla z certifikátu
openssl rsa -in KEYSTORE.pem -out newcert.pem
openssl x509 -in KEYSTORE.pem >>newcert.pem
http://shib.kuleuven.be/docs/ssl_commands.shtml
SSL Cerficate Tester
http://www.digicert.com/help/