↑ ↓ auswählen, Enter öffnen, Esc schließen

#zertifikat

10 Einzeiler mit diesem Stichwort.

Alle Einzeiler mit Tag zertifikat

Ablaufdatum des SSL-Zertifikats einer Website prüfen

$openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -dates
harmlosSSL und Zertifikate

Ablaufdatum und Inhaber einer Zertifikatsdatei anzeigen

#openssl x509 -in /etc/letsencrypt/live/example.com/cert.pem -noout -subject -issuer -enddate
harmlosSSL und Zertifikate

Alle Domains eines Zertifikats auslesen (SAN)

$openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -ext subjectAltName
harmlosSSL und Zertifikate

Prüfen, ob das Zertifikat einer Website als vertrauenswürdig gilt

$openssl s_client -connect example.com:443 -servername example.com -verify_hostname example.com </dev/null 2>/dev/null | grep "Verify return code"
harmlosSSL und Zertifikate

Prüfen, ob ein Zertifikat in den nächsten Tagen abläuft

#openssl x509 -in /etc/letsencrypt/live/example.com/cert.pem -noout -checkend $(( 30 * 86400 )) && echo "noch gültig" || echo "läuft bald ab"
harmlosSSL und Zertifikate

Prüfen, ob privater Schlüssel und Zertifikat zusammenpassen

#openssl x509 -noout -modulus -in /etc/ssl/certs/example.com.crt | openssl md5 && openssl rsa -noout -modulus -in /etc/ssl/private/example.com.key | openssl md5
harmlosSSL und Zertifikate

Selbstsigniertes Zertifikat für Tests erzeugen

$openssl req -x509 -newkey rsa:2048 -nodes -days 365 -keyout test.key -out test.crt -subj "/CN=test.example.com" -addext "subjectAltName=DNS:test.example.com"
vorsichtSSL und Zertifikate

SHA-256-Fingerabdruck eines Zertifikats anzeigen

$openssl s_client -connect example.com:443 -servername example.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256
harmlosSSL und Zertifikate

SMTP-Verbindung mit STARTTLS und Zertifikat testen

$openssl s_client -connect mail.example.com:587 -starttls smtp -servername mail.example.com
harmlosMail

SSL-Zertifikate einer Domain in Plesk auflisten

#plesk bin certificate --list -domain example.com
harmlosPlesk

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.