opensslコマンドで証明書を確認する

自分用メモです。

OpenSSL の s_client コマンドを使うと、SSL/TLS クライアントとして リモートホストに接続できます。

The s_client command implements a generic SSL/TLS client which connects to a remote host using SSL/TLS. It is a very useful diagnostic tool for SSL servers.

例えば、証明書を確認するには以下コマンドにて。

$ openssl s_client -connect google.com:443 -showcerts -servername google.com < /dev/null | less