SyntaxeSEC-14-S

Cheatsheet OpenSSL

Empreintes / hash

  • openssl dgst -sha256 <fichier> (ou sha256sum <fichier>)

Chiffrement symétrique d'un fichier

  • Chiffrer : openssl enc -aes-256-cbc -salt -in clair -out chiffre
  • Déchiffrer : openssl enc -d -aes-256-cbc -in chiffre -out clair

Clés & demande de certificat

  • Clé privée RSA : openssl genrsa -out cle.key 4096
  • CSR : openssl req -new -key cle.key -out demande.csr

Certificat auto-signé

  • openssl req -x509 -newkey rsa:4096 -keyout cle.key -out cert.crt -days 365

Inspecter

  • Lire un certif : openssl x509 -in cert.crt -text -noout
  • Tester un service TLS : openssl s_client -connect hote:443

⚠️ Pièges — Protéger la clé privée (droits 600, jamais diffusée). Un certif auto-signé déclenche des avertissements navigateur (normal). Pour du chiffrement sérieux, préférer age ou gpg.

Réf. : man openssl · ANSSI · IT-Connect.