SyntaxeSEC-14-S
Cheatsheet OpenSSL
Empreintes / hash
openssl dgst -sha256 <fichier>(ousha256sum <fichier>)
Chiffrement symétrique d'un fichier
- Chiffrer :
openssl enc -aes-256-cbc -salt -in clair -out chiffre - Déchiffrer :
openssl enc -d -aes-256-cbc -in chiffre -out clair
Clés & demande de certificat
- Clé privée RSA :
openssl genrsa -out cle.key 4096 - CSR :
openssl req -new -key cle.key -out demande.csr
Certificat auto-signé
openssl req -x509 -newkey rsa:4096 -keyout cle.key -out cert.crt -days 365
Inspecter
- Lire un certif :
openssl x509 -in cert.crt -text -noout - Tester un service TLS :
openssl s_client -connect hote:443
⚠️ Pièges — Protéger la clé privée (droits 600, jamais diffusée). Un certif auto-signé déclenche des avertissements navigateur (normal). Pour du chiffrement sérieux, préférer age ou gpg.
Réf. : man openssl · ANSSI · IT-Connect.