↑ ↓ auswählen, Enter öffnen, Esc schließen

Prüfen, ob das Zertifikat einer Website als vertrauenswürdig gilt

Werte anpassen, der Befehl aktualisiert sich live
user@server
openssl s_client -connect example.com:443 -servername example.com -verify_hostname example.com </dev/null 2>/dev/null | grep "Verify return code"

Prüft das ausgelieferte Zertifikat gegen die vertrauenswürdigen Zertifizierungsstellen des Systems und gleicht den Hostnamen ab. 0 (ok) heißt, alles passt. Typische Fehler sind 20 (unable to get local issuer certificate) bei fehlendem Zwischenzertifikat, 10 (certificate has expired) oder 62 (hostname mismatch).

Hinweis: Auf veralteten Systemen kann eine fehlende CA im lokalen Speicher ebenfalls zu Code 20 führen, dann ca-certificates aktualisieren.

Auch gesucht als

  • ssl zertifikat gültig prüfen
  • unable to get local issuer certificate
  • certificate verify failed ursache
  • zertifikat nicht vertrauenswürdig

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.