↑ ↓ auswählen, Enter öffnen, Esc schließen

Ausgelieferte Zertifikatskette eines Servers anzeigen

Werte anpassen, der Befehl aktualisiert sich live
user@server
openssl s_client -connect example.com:443 -servername example.com -showcerts </dev/null 2>/dev/null | grep -E "^ *([0-9]+ s:|i:)"

Listet die vom Server gesendeten Zertifikate nummeriert auf, jeweils mit Subject (s:) und Issuer (i:). Bei einer vollständigen Kette ist der Aussteller von Nummer 0 das Subject von Nummer 1 und so weiter. Sendet der Server nur Nummer 0, fehlt das Zwischenzertifikat: Desktop-Browser ergänzen das oft stillschweigend, Smartphones, curl oder Zahlungsdienstleister melden dagegen einen Fehler.

Auch gesucht als

  • zwischenzertifikat fehlt
  • ssl kette prüfen
  • chain unvollständig
  • intermediate certificate prüfen

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.