Extraire une chaîne de certificats avec OpenSSL

Boris HUISGEN
Boris HUISGEN
Extraire une chaîne de certificats avec OpenSSL

La commande openssl permet de récupérer la chaîne de certificats d’un hôte.

La commande suivante permet de récupérer la chaîne complète et la stocke dans un fichier:

$ echo | openssl s_client -connect my.host.com:443 -showcerts 2>&1 |  \
    sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > fullchain.pem
Boris HUISGEN
Boris HUISGEN
Auteur du blog
  • #openssl