Alle Domains eines Zertifikats auslesen (SAN)
für welche domains gilt das zertifikat | zertifikat ohne www fehler | subject alternative name anzeigen | NET::ERR_CERT_COMMON_NAME_INVALID | openssl | zertifikat | san | domainsopenssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -ext subjectAltNameHolt das Zertifikat vom Server und gibt die Erweiterung subjectAltName aus, etwa DNS:example.com, DNS:www.example.com. Browser prüfen nur noch diese Liste, nicht den Common Name. Fehlt eine Variante wie www oder eine Subdomain, erscheint im Browser eine Zertifikatswarnung.
Hinweis: Die Option -ext setzt OpenSSL 1.1.1 oder neuer voraus, auf älteren Systemen -text verwenden und nach Subject Alternative Name suchen.
Auch gesucht als
- für welche domains gilt das zertifikat
- zertifikat ohne www fehler
- subject alternative name anzeigen
- NET::ERR_CERT_COMMON_NAME_INVALID