Как получить SSL/TLS сертификат в формате PEM с веб-сайта HTTPS

openssl s_client -showcerts -connect google.com:443 /dev/null|openssl x509 -outform PEM > /tmp/google.com.cer


Эта команда использует утилиту OpenSSL для подключения к веб-сайту google.com по протоколу HTTPS и получения SSL/TLS сертификата. Опция -showcerts позволяет отобразить все сертификаты, использующиеся в цепочке доверия. Опция -connect указывает на адрес и порт, к которому нужно подключиться.

Перенаправление /dev/null скрывает вывод на стандартный поток ошибок, что полезно для создания чистого вывода.

Выходной сертификат в формате PEM сохраняется в файл /tmp/google.com.cer при помощи оператора >. Формат PEM (Privacy Enhanced Mail) является стандартным форматом для представления сертификатов в текстовой форме.

Альтернативой этой команде могло бы быть использование браузера с возможностью экспорта сертификата, либо использование специализированных инструментов, таких как curl или wget.

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *