↑ ↓ auswählen, Enter öffnen, Esc schließen

#openssl

15 Einzeiler mit diesem Stichwort.

Alle Einzeiler mit Tag openssl

Ablaufdatum des SSL-Zertifikats einer Website prüfen

$openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates
harmlosSSL und Zertifikate

Ablaufdatum und Inhaber einer Zertifikatsdatei anzeigen

#openssl x509 -in /etc/letsencrypt/live/example.com/cert.pem -noout -subject -issuer -enddate
harmlosSSL und Zertifikate

Alle Domains eines Zertifikats auslesen (SAN)

$openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -ext subjectAltName
harmlosSSL und Zertifikate

Ausgelieferte Zertifikatskette eines Servers anzeigen

$openssl s_client -connect example.com:443 -servername example.com -showcerts </dev/null 2>/dev/null | grep -E "^ *([0-9]+ s:|i:)"
harmlosSSL und Zertifikate

Inhalt einer CSR vor dem Einreichen prüfen

$openssl req -in example.com.csr -noout -text -verify
harmlosSSL und Zertifikate

PFX-Datei in PEM mit Zertifikat und Schlüssel umwandeln

$openssl pkcs12 -in example.com.pfx -out example.com.pem -nodes
vorsichtSSL und Zertifikate

Privaten Schlüssel und CSR mit mehreren Domains erzeugen

$openssl req -new -newkey rsa:2048 -nodes -keyout example.com.key -out example.com.csr -subj "/CN=example.com" -addext "subjectAltName=DNS:example.com,DNS:www.example.com"
vorsichtSSL und Zertifikate

Prüfen, ob das Zertifikat einer Website als vertrauenswürdig gilt

$openssl s_client -connect example.com:443 -servername example.com -verify_hostname example.com </dev/null 2>/dev/null | grep "Verify return code"
harmlosSSL und Zertifikate

Prüfen, ob ein Server TLS 1.3 unterstützt

$openssl s_client -connect example.com:443 -servername example.com -tls1_3 </dev/null 2>/dev/null | grep -E "^New,|Protocol *:"
harmlosSSL und Zertifikate

Prüfen, ob ein Zertifikat in den nächsten Tagen abläuft

#openssl x509 -in /etc/letsencrypt/live/example.com/cert.pem -noout -checkend $(( 30 * 86400 )) && echo "noch gültig" || echo "läuft bald ab"
harmlosSSL und Zertifikate

Prüfen, ob privater Schlüssel und Zertifikat zusammenpassen

#openssl x509 -noout -modulus -in /etc/ssl/certs/example.com.crt | openssl md5 && openssl rsa -noout -modulus -in /etc/ssl/private/example.com.key | openssl md5
harmlosSSL und Zertifikate

Selbstsigniertes Zertifikat für Tests erzeugen

$openssl req -x509 -newkey rsa:2048 -nodes -days 365 -keyout test.key -out test.crt -subj "/CN=test.example.com" -addext "subjectAltName=DNS:test.example.com"
vorsichtSSL und Zertifikate

SHA-256-Fingerabdruck eines Zertifikats anzeigen

$openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256
harmlosSSL und Zertifikate

SMTP-Verbindung mit STARTTLS und Zertifikat testen

$openssl s_client -connect mail.example.com:587 -starttls smtp -servername mail.example.com
harmlosMail

Zertifikat und Schlüssel von PEM in PFX umwandeln

$openssl pkcs12 -export -out example.com.pfx -inkey example.com.key -in example.com.crt -certfile chain.pem
vorsichtSSL und Zertifikate

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.