Einen CSR mit private key erstellen
openssl req -new -nodes -newkey rsa:4096 -out server.crt -keyout server.key
Zertifikat auslesen
openssl asn1parse -in server.crt
Zertifikat und Schlüssel überprüfen
openssl rsa -in server.key -modulus -noout | openssl md5
openssl x509 -in server.crt -modulus -noout | openssl md5
Schlüssel von PEM -> DER konvertieren
openssl rsa -inform PEM -in key.pem -outform DER -out keyout.der
Schlüssel von DER -> PEM konvertieren
openssl rsa -inform DER -in key.der -outform PEM -out keyout.pem
Passwort eines verschlüsselten Schlüssels löschen
openssl rsa -in server.key -out server-nopass.key
Eine SSL Verbindung überprüfen
openssl s_client -connect host:port