<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Проверка SSL сертификата из командн...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html</link>
    <description>Предположим, что нам нужно проверить SSL сертификат сайта www.test.net&lt;br&gt;&lt;br&gt;Создаем рабочие директории:&lt;br&gt;&lt;br&gt;    mkdir -p ~/tmp/cert&lt;br&gt;    cd ~/tmp/cert&lt;br&gt;&lt;br&gt;1. Получаем копию сертификата:&lt;br&gt;&lt;br&gt;   openssl s_client -showcerts -connect www.test.net:443 &amp;gt; test.pem&lt;br&gt;&lt;br&gt;&lt;br&gt;Запоминаем данные из секции &quot;Server certificate&quot;, касающиеся утвердившей сертификат организации:&lt;br&gt;&lt;br&gt;   cat test.pem&amp;#124; grep issuer&lt;br&gt;&lt;br&gt;   issuer=/C=US/ST=Arizona/L=Scottsdale/O=GoDaddy.com, Inc./OU=http://certificates.godaddy.com/repository/CN=Go Daddy...&lt;br&gt;&lt;br&gt;Непосредственно нужный нам сертификат находится в test.pem между метками &quot;-----BEGIN CERTIFICATE-----&quot; &lt;br&gt;и &quot;-----END CERTIFICATE-----&quot;,  удалять лишнее не обязательно, утилиты openssl воспримут его и в таком виде.&lt;br&gt;&lt;br&gt;2. Получаем сертификат удостоверяющего центра, URL которого мы нашли на прошлом шаге в поле issuer:&lt;br&gt;&lt;br&gt;   wget https://certs.godaddy.com/repository/gd_bundle.crt -O gd.pem&lt;br&gt;&lt;br&gt;3. Создаем символические ссылки на основе сопоставленных им хешей:&lt;br&gt;&lt;br&gt;   c_rehash ~/tmp/cert&lt;br&gt;&lt;br&gt;   Doing  ~/tmp/c</description>

<item>
    <title>Проверка SSL сертификата из командной строки (rcn)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#8</link>
    <pubDate>Mon, 15 Jun 2009 17:16:57 GMT</pubDate>
    <description>Не совсем ясно как получается ссылка для шага 2.&lt;br&gt;&lt;br&gt;К тому иногда в сертификат чейне даже и намёка нет на адрес где можно взять сертификат CA.&lt;br&gt;Например:&lt;br&gt;openssl s_client -showcerts -connect mail.google.com:443&lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#7</link>
    <pubDate>Thu, 11 Jun 2009 06:55:22 GMT</pubDate>
    <description>&amp;gt;веб сервер apache настраиватеся только один раз, поэтому его нельзя считать основным &lt;br&gt;&amp;gt;инструментом системного администратора. &lt;br&gt;&lt;br&gt;веб сервер да ) а вот сертификаты имеь срок годности )&lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (x86)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#6</link>
    <pubDate>Sun, 07 Jun 2009 15:47:33 GMT</pubDate>
    <description>веб сервер apache настраиватеся только один раз, поэтому его нельзя считать основным инструментом системного администратора. &lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (fdss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#5</link>
    <pubDate>Sat, 06 Jun 2009 21:43:09 GMT</pubDate>
    <description>на вряд ли опенссл можно назвать &quot;основным&quot; инструментом.&lt;br&gt;на практике он используется в основном для генерации сертификатов скажем для впн, веба и почты. что происходит краааайне редко. поэтому можно не читать 300 стр. )&lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (o.k.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#4</link>
    <pubDate>Mon, 01 Jun 2009 08:15:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а всего-то нужно было руководство по openssl прочесть ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да не говори, всего-то 300 страниц прочитать. &lt;br&gt;&lt;br&gt;учитвая, то что это один из основных инструментов системного администратора, и то, все 300 страниц не пригодятся, то не так уж и много .. &lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#3</link>
    <pubDate>Sun, 31 May 2009 17:21:00 GMT</pubDate>
    <description>&amp;gt;а всего-то нужно было руководство по openssl прочесть ... &lt;br&gt;&lt;br&gt;Да не говори, всего-то 300 страниц прочитать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (x86)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#2</link>
    <pubDate>Sun, 31 May 2009 14:12:29 GMT</pubDate>
    <description>а всего-то нужно было руководство по openssl прочесть ... &lt;br&gt;</description>
</item>

<item>
    <title>Проверка SSL сертификата из командной строки (pedro)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/55033.html#1</link>
    <pubDate>Thu, 28 May 2009 07:20:09 GMT</pubDate>
    <description>А чем плох такой метод:&lt;br&gt;&lt;br&gt;openssl verify -CApath ~/tmp/cert/ &lt;br&gt;</description>
</item>

</channel>
</rss>
