使用OpenSSL在Linux上檢查證書的步驟如下:
打開終端。
輸入以下命令,將certificate.crt
替換為您要檢查的證書文件的路徑:
openssl x509 -in certificate.crt -text -noout
這個命令會顯示證書的詳細信息,包括:
openssl x509 -in certificate.crt -text -noout | grep 'Not After'
這將顯示證書的有效期截止日期。
openssl x509 -in certificate.crt -noout -modulus | openssl md5
openssl rsa -in certificate.crt -noout -modulus | openssl md5
這兩個命令分別計算證書的模數并對其進行MD5哈希。如果兩個命令的輸出相同,則證書的簽名有效。
cat intermediate.crt root.crt > ca-bundle.crt
將intermediate.crt
和root.crt
替換為您的中間證書和根證書文件的路徑。
openssl verify -CAfile ca-bundle.crt certificate.crt
將ca-bundle.crt
替換為您剛剛創建的CA證書捆綁包文件的路徑,將certificate.crt
替換為您要檢查的證書文件的路徑。如果證書有效,命令將輸出“OK”。
通過這些步驟,您可以使用OpenSSL在Linux上檢查證書。