Extraire une chaîne de certificats avec OpenSSL

Boris HUISGEN

La commande openssl
permet de récupérer la chaîne de certificats d’un hôte.
La commande suivante permet de récupérer la chaîne complète et la stocke dans un fichier:
$ echo | openssl s_client -connect my.host.com:443 -showcerts 2>&1 | \
sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > fullchain.pem