↑ ↓ auswählen, Enter öffnen, Esc schließen

Alle Domains eines Zertifikats auslesen (SAN)

Werte anpassen, der Befehl aktualisiert sich live
user@server
openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -ext subjectAltName

Holt das Zertifikat vom Server und gibt die Erweiterung subjectAltName aus, etwa DNS:example.com, DNS:www.example.com. Browser prüfen nur noch diese Liste, nicht den Common Name. Fehlt eine Variante wie www oder eine Subdomain, erscheint im Browser eine Zertifikatswarnung.

Hinweis: Die Option -ext setzt OpenSSL 1.1.1 oder neuer voraus, auf älteren Systemen -text verwenden und nach Subject Alternative Name suchen.

Auch gesucht als

  • für welche domains gilt das zertifikat
  • zertifikat ohne www fehler
  • subject alternative name anzeigen
  • NET::ERR_CERT_COMMON_NAME_INVALID

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.