OPENSSL Salva x509 certificato di un sito web

Posso vedere il certificato con questo command

openssl s_client -host {HOST} -port 443 -prexit -showcerts 

Come posso salvare il certificato x509 del sito web in un file PEM?

  • Come dividere un file PEM
  • Qualunque strumento open source basato su web X509 PKI?
  • C'è un fornitore che offre certificati SSL gratuiti che non danno un avviso in Firefox 4?
  • Risponditore OCSP non presente?
  • estrarre le parti originali ASN.1 dal certificato X.509
  • Apache non invia il client x509 certificato a Tomcat tramite mod_proxy
  • Come configurare IIS Express per richiedere il certificato client
  • Openssl Custom Extension
  • One Solution collect form web for “OPENSSL Salva x509 certificato di un sito web”

    provare

     echo "" | openssl s_client -host {HOST} -port 443 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > cert.pem 

    poi per get tutti i cert in catena, potrebbe essere un modo rapido

     echo "" | openssl s_client -host {HOST} -port 443 -showcerts | awk '/BEGIN CERT/ {p=1} ; p==1; /END CERT/ {p=0}' > allcerts.pem 
    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.